- Se descapó
- 7 de julio de 2026 a las 4:15 UTC
- Autor
- Kamo
- Compromit
- 0f02f7c
El correo electrónico de la plataforma OAuth (Microsoft 365 / Google / Zoho) no tenía público válido redireccionar URI: la redirección se derivaba del host de solicitud, que en prod es la dirección de servicio clúster-internal, y el único manejador de devolución de llamada era Sólo POST. Añadir un único URI de redireccionable fijo y públicamente utilizado para ambos la solicitud de autorización y el intercambio simónico, y una devolución pública de GET que el proveedor redirija el navegador a (org se lleva en estado, por lo que no se requiere sesión). Devuelve una página HTML de autocierre.