Patrón SIWEB: el CRM ya NO habla directo a Keycloak. Se elimina el flujo OIDC paralelo (que causaba el bucle e "issuer mismatch"): - workspace-auth.ts: se quitan builders de URL de KC (authorization/login/logout) y getPublicKeycloakBaseUrl/Realm/ClientId. getWorkspaceLoginUrl ya no lleva return_to a /login?sso_verified (evita el rebote sin sesión = bucle). - /login: sso_verified=1 → /dashboard; sin sesión → App Launcher del Workspace (relay). Se eliminan redirectToKeycloakAuthorization/Login. - /auth/callback: obsoleto — ya no intercambia code con KC; redirige a /dashboard. - /logout y /auth/post-logout: limpian sesión local y vuelven al Workspace (el logout completo del Hub/KC se hace desde el Workspace). - /join: usa redirectToWorkspaceLogin en vez de KC. - lib/auth.ts: initAuth ya no inicializa keycloak-js en el browser; getToken y refreshAccessToken operan por cookie + silent-refresh (backend → Hub). Login = solo App Launcher del Workspace (relay → /auth/sso → Hub /sso-exchange). Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
16 lines
605 B
TypeScript
16 lines
605 B
TypeScript
import { redirect } from '@sveltejs/kit';
|
|
import type { PageServerLoad } from './$types';
|
|
|
|
/**
|
|
* Callback OIDC — OBSOLETO.
|
|
*
|
|
* El CRM ya no inicia flujo de autorización contra Keycloak: el login entra por
|
|
* el App Launcher del Workspace (relay → /auth/sso → Hub /sso-exchange). Esta
|
|
* ruta se conserva solo para no romper enlaces viejos; cualquier acceso se
|
|
* redirige al dashboard (el layout valida la sesión y, si no hay, reenvía al
|
|
* Workspace). No se intercambia ningún `code` con Keycloak.
|
|
*/
|
|
export const load: PageServerLoad = async () => {
|
|
throw redirect(303, '/dashboard');
|
|
};
|