- Expédié
- 14 octobre 2025 à 04:24 UTC
- Auteur
- snadjafinia
- Commite
- 2ab736a
Cause racine trouvée: - /api/validate et /api/validate-otk dans le kam-login appelaient SecurityService - Cela a consommé l'OTK IMMEDIATELY après l'ouverture de la session (avant que l'utilisateur puisse l'utiliser) - Les journaux des services de sécurité ont montré qu'OTK était supprimé juste après la création - Lorsque l'utilisateur cliquait le lien de redirection, OTK avait déjà disparu Fix: - Supprimer /app/api/validate/route.ts - Supprimer /app/api/validate-otk/route.ts - kamo-login ne doit PAS valider les OTK (c'est le travail de kamo-internal) - kamo-login n'a besoin que de retourner l'URL de redirection avec OTK Débiter maintenant : 1. Le journal des utilisateurs dans le service de sécurité crée OTK dans Redis 2. L'utilisateur redirigé vers 3. kamo-internal valide l'OTK directement à partir de Redis 4. Pas de consommation prématurée