- Shipped
- 14 ottobre 2025 alle ore 04:24 UTC
- Author
- snadjafinia
- Commit
- 2ab736a
Causa radice trovato: - /api/validate e /api/validate-otk in kamo-login stavano chiamando SecurityService - Questo consumato OTK IMMEDIATELY dopo il login (prima che l'utente possa usarlo) - I registri di SecurityService hanno mostrato che OTK è stato cancellato subito dopo la creazione - Quando l'utente ha cliccato il link redirect, OTK era già andato Fisso: - Elimina /app/api/validate/route.ts - Elimina /app/api/validate-otk/route.ts - kamo-login non dovrebbe convalidare OTKs (cioè il lavoro di kamo-internal) - kamo-login deve solo restituire l'URL redirect con OTK Flusso ora: 1. Log utente in -> SecurityService crea OTK in Redis 2. L'utente ha reindirizzato a ************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************ 3. kamo-internal convalida OTK direttamente da Redis 4. Nessun consumo prematuro!