Patrón SIWEB: el CRM ya NO habla directo a Keycloak. Se elimina el flujo OIDC paralelo (que causaba el bucle e "issuer mismatch"): - workspace-auth.ts: se quitan builders de URL de KC (authorization/login/logout) y getPublicKeycloakBaseUrl/Realm/ClientId. getWorkspaceLoginUrl ya no lleva return_to a /login?sso_verified (evita el rebote sin sesión = bucle). - /login: sso_verified=1 → /dashboard; sin sesión → App Launcher del Workspace (relay). Se eliminan redirectToKeycloakAuthorization/Login. - /auth/callback: obsoleto — ya no intercambia code con KC; redirige a /dashboard. - /logout y /auth/post-logout: limpian sesión local y vuelven al Workspace (el logout completo del Hub/KC se hace desde el Workspace). - /join: usa redirectToWorkspaceLogin en vez de KC. - lib/auth.ts: initAuth ya no inicializa keycloak-js en el browser; getToken y refreshAccessToken operan por cookie + silent-refresh (backend → Hub). Login = solo App Launcher del Workspace (relay → /auth/sso → Hub /sso-exchange). Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
29 lines
1.1 KiB
TypeScript
29 lines
1.1 KiB
TypeScript
import { redirect } from '@sveltejs/kit';
|
|
import { env } from '$env/dynamic/private';
|
|
import type { RequestHandler } from './$types';
|
|
import { clearAuthTokens } from '$lib/server/api';
|
|
import { clearWorkspaceReturnPath, getWorkspaceLoginUrl } from '$lib/server/workspace-auth';
|
|
|
|
/**
|
|
* Logout del CRM. Limpia la sesión LOCAL (cookies) y devuelve al Workspace.
|
|
* NO habla directo a Keycloak: el cierre de sesión completo (Hub/KC) se hace
|
|
* desde el Workspace. Patrón SIWEB.
|
|
*/
|
|
export const POST: RequestHandler = async ({ cookies }) => {
|
|
// Eliminar todas las cookies de autenticación (incluye sesión local + token KC)
|
|
clearAuthTokens(cookies);
|
|
cookies.delete('id_token', { path: '/' });
|
|
cookies.delete('sso_tenant_id', { path: '/' });
|
|
cookies.delete('sso_tenant_pub', { path: '/' });
|
|
clearWorkspaceReturnPath(cookies);
|
|
|
|
// Modo local: no hay Workspace — ir al login local.
|
|
if ((env.DEV_LOCAL_AUTH ?? '').toLowerCase() === 'true') {
|
|
throw redirect(303, '/login');
|
|
}
|
|
|
|
// Volver al Workspace (App Launcher). Para cerrar la sesión del Hub por
|
|
// completo, el usuario cierra sesión desde el Workspace.
|
|
throw redirect(303, getWorkspaceLoginUrl());
|
|
};
|