- Name
- lúc 04:24 14 tháng 10, 2025 UTC
- Tác giả
- snadjafinia
- Cam kết
- 2ab736a
Tìm nguyên nhân gốc: - / api/validate và / api/validate-otk in kamo-login đã gọi SecurityService - Điều này đã tiêu thụ OTK IMMEMATELY sau khi đăng nhập (trước khi người dùng có thể sử dụng nó) - Bản ghi bảo mật cho thấy OTK đã bị xoá ngay sau khi tạo - Khi người dùng nhấn chuột vào liên kết chuyển tiếp, OTK đã biến mất Sửa: - Xóa/app/api/valute/route.ts - Xóa /app/api/validate-otk/route.ts - kamo-login không nên xác nhận OTKs (đó là phi vụ của kamo-i nội bộ) - kamo-login chỉ cần để trả lại URL chuyển hướng với OTK Dòng chảy bây giờ: 1. Bản ghi người dùng trong -> Bảo mật tạo OTK in Redis 2. Người dùng chuyển hướng sang * 3. kamo-i nội chứng nhận OTK trực tiếp từ Redis 4, không được tiêu dùng sớm!