CRITICAL FIX: Rimuovere i endpoint che consumavano prematuramente OTK

Otherkamo-login
Shipped
14 ottobre 2025 alle ore 04:24 UTC
Author
snadjafinia
Commit
2ab736a

Causa radice trovato: - /api/validate e /api/validate-otk in kamo-login stavano chiamando SecurityService - Questo consumato OTK IMMEDIATELY dopo il login (prima che l'utente possa usarlo) - I registri di SecurityService hanno mostrato che OTK è stato cancellato subito dopo la creazione - Quando l'utente ha cliccato il link redirect, OTK era già andato Fisso: - Elimina /app/api/validate/route.ts - Elimina /app/api/validate-otk/route.ts - kamo-login non dovrebbe convalidare OTKs (cioè il lavoro di kamo-internal) - kamo-login deve solo restituire l'URL redirect con OTK Flusso ora: 1. Log utente in -> SecurityService crea OTK in Redis 2. L'utente ha reindirizzato a ************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************ 3. kamo-internal convalida OTK direttamente da Redis 4. Nessun consumo prematuro!

All changes

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo