CRITICAL FIX: Eliminar los endpoints que estaban consumiendo OTK prematuramente

Otherkamo-login
Se descapó
14 de octubre de 2025 a las 4:24 UTC
Autor
snadjafinia
Compromit
2ab736a

Encontrada lausa raíz: - /api/validado y /api/validate-otk en kamo-login estaban llamando SecurityService - Esto consumió el OTK IMMEDIATELY después de la sesión (antes de que el usuario pudiera usarlo) - SecurityService logs mostró que OTK fue borrado justo después de la creación - Cuando el usuario hizo clic en el enlace de redireccion, OTK ya se había ido Arreglar: - Eliminar /app/api/validate/route.ts - Eliminar /app/api/validate-otk/route.ts - kamo-login NO debe validar OTKs (ese es el trabajo de kamo-internal) - kamo-login solo necesita devolver la URL de redireccionar con OTK Fluido Ahora: 1. Registros de usuarios en - SecurityService crea OTK en Redis 2. Usuario redirigido a **************** 3. kamo-internal valida OTK directamente de Redis 4. No hay consumo prematuro.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios