- Se descapó
- 24 de octubre de 2025 a las 20:39 UTC
- Autor
- snadjafinia
- Compromit
- 936245b
BREAKING: Permite autologin cuando el usuario tiene sesión válida Antes: *** cookie sólo creado en el dominio interno.* después de la validación de OTK Después: *** cookie creada en BOTH login.* y dominios internos.* Cambios: - app/api/login/route.ts: Consulta Redis para ID de OTK - app/api/login/route.ts: Set *** de cookie en el login.* dominio después de login exitoso - Ajustes de cookies: httpOnly=false, 30min TTL, sameSite=lax Flujo: 1. Registros de usuario en el inicio de sesión.* . SecurityService crea sesión en Redis 2. consultas de kamo-login Redis para obtener identificación de *** de OTK (sin consumirlo) 3. kamo-login sets *** galleta en el dominio de login.* 4. Usuario redirigido a interno.*/validado?otk=... 5. kamo-internal valida OTK y establece la cookie *** en el dominio interno.* Flujo de autologin: 1. Usuario con visitas de sesión válidas login.* 2. Comprobra de auto-login encuentra *** galleta en el inicio de sesión.* 3. Valida sesión en Redis 4. Crea nuevo OTK y redirecciones a interior.* 5. No se requiere login. Esto resuelve: Usuario iniciado en el interior.* navegando manualmente para iniciar sesión.* Ahora se redirige automáticamente sin re-autenticar.