Patrón SIWEB: el CRM ya NO habla directo a Keycloak. Se elimina el flujo OIDC paralelo (que causaba el bucle e "issuer mismatch"): - workspace-auth.ts: se quitan builders de URL de KC (authorization/login/logout) y getPublicKeycloakBaseUrl/Realm/ClientId. getWorkspaceLoginUrl ya no lleva return_to a /login?sso_verified (evita el rebote sin sesión = bucle). - /login: sso_verified=1 → /dashboard; sin sesión → App Launcher del Workspace (relay). Se eliminan redirectToKeycloakAuthorization/Login. - /auth/callback: obsoleto — ya no intercambia code con KC; redirige a /dashboard. - /logout y /auth/post-logout: limpian sesión local y vuelven al Workspace (el logout completo del Hub/KC se hace desde el Workspace). - /join: usa redirectToWorkspaceLogin en vez de KC. - lib/auth.ts: initAuth ya no inicializa keycloak-js en el browser; getToken y refreshAccessToken operan por cookie + silent-refresh (backend → Hub). Login = solo App Launcher del Workspace (relay → /auth/sso → Hub /sso-exchange). Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
13 lines
468 B
TypeScript
13 lines
468 B
TypeScript
import { redirect } from '@sveltejs/kit';
|
|
import type { RequestHandler } from './$types';
|
|
import { getWorkspaceLoginUrl } from '$lib/server/workspace-auth';
|
|
|
|
/**
|
|
* Ruta de retorno post-logout. El CRM ya no dispara logout contra Keycloak
|
|
* (el cierre completo se hace desde el Workspace); se conserva por compatibilidad
|
|
* y redirige al App Launcher del Workspace.
|
|
*/
|
|
export const GET: RequestHandler = async () => {
|
|
throw redirect(303, getWorkspaceLoginUrl());
|
|
};
|