- Expediere
- 14 octombrie 2025 la 04:24 UTC
- Autor
- snadjafinia
- Comite
- 2ab736a
Cauza root găsit: - /api/validat şi /api/validat-otk în kamo-login au sunat la Serviciul de Securitate - Acest lucru a consumat imediat OTK după autentificare (înainte ca utilizatorul să-l poată folosi) - Jurnalele serviciilor de securitate au arătat că OTK este şters imediat după creare - Când utilizatorul a făcut clic pe link-ul de redirecționare, OTK a fost deja plecat Fix: - Şterge/app/api/validat/rute.ts - Ștergere /pp/appi/validat-otk/route.ts - kamo-login NU trebuie să valideze OTK-uri (asta e treaba kamo-internă) - kamo-login trebuie doar să returneze URL-ul de redirecționare cu OTK Acum: 1. Jurnalele utilizatorilor în - > Serviciul de Securitate creează OTK în Redis 2. Utilizatorul redirecţionat către ************* 3. kamo-internal validează OTK direct de la Redis 4. Fără consum prematur!