- Se descapó
- 14 de octubre de 2025 a las 4:04 UTC
- Autor
- snadjafinia
- Compromit
- 983e859
Cartucha de Auto-Login: - Comprueba la cookie existente de *** en la carga de página de inicio de sesión - Validar sesión con Redis directamente - Si es válido, crea nueva OTK y auto-redirección a la aplicación interna - Proporciona re-autenticación sin reincidencia sin reingresar credenciales Nuevos puntos finales: - /api/auto-login: Valida ***, crea OTK, devuelve URL de redireccion - /logout (página): Manequiador de registro final, borrar Redis . cookie, rediris a root Logout Flow: 1. El usuario hace clics en la sesión de la aplicación interna 2. app interna: sesión DELETE Redis, cookie CLEAR, reenviar a inicio de sesión/logout 3. aplicación de inicio de sesión DELETE Redis (si existe), cookie CLEAR, redirijo a root Beneficios: - Los usuarios permanecen conectados a través de sesiones del navegador (30 min TTL) - Sesión completa de cierre de sesión de SSO de todos los dominios - Auto-login mejora UX (sin inicios de sesión repetidos) - Acceso directo de Redis (no se necesitan llamadas de servicio de seguridad)