- Змішані
- 14 жовтня 2025 р. о 04:24 UTC
- Авторизація
- snadjafinia
- Про нас
- 2ab736a
Знайдено кореневу каузу: - /api/validate and /api/validate-otk in kamo-login були викликані Служби безпеки - Цей споживаний OTK IMMEDIATELY після входу (для його використання) - журнали SecurityService показали, що OTK після створення - Коли користувач натискав посилання на переадресацію, OTK вже пішов Фіксація: - Видаляє /app/api/validate/route.ts - Видаляє /app/api/validate-otk/route.ts - камо-логін не повинен бути дійсним OTKs (у роботі камо-інтерна) - kamo-login тільки потрібно повернути URL-адресу з OTK Тепер: 1. Логи користувачів -> Служба безпеки створює OTK в Redis 2. Користувач перенаправлений в *********** 3. kamo-internal Validates OTK безпосередньо з Redis 4. Не передчасне споживання!