fix: corregir acceso automático al Hub por dominio
This commit is contained in:
+8
-2
@@ -139,12 +139,18 @@ async function authorizeSupabaseSession(authSession: SupabaseAuthSession): Promi
|
||||
|
||||
// Todos los correos corporativos entran como Usuario por defecto.
|
||||
// La tabla solo conserva administradores y bloqueos excepcionales.
|
||||
// Se consulta como una lista limitada a una fila en lugar de usar
|
||||
// `maybeSingle()`. En algunas instalaciones self-hosted de PostgREST, una
|
||||
// consulta sin coincidencias puede responder como error al solicitar un
|
||||
// objeto único. Una lista vacía, en cambio, representa correctamente a un
|
||||
// usuario corporativo normal que no necesita registro en la tabla.
|
||||
const { data, error } = await supabase
|
||||
.from("glm_hub_authorized_users")
|
||||
.select("email, full_name, role, is_active")
|
||||
.eq("email", email)
|
||||
.maybeSingle();
|
||||
const access = data as AuthorizedUserRow | null;
|
||||
.limit(1);
|
||||
const accessRows = (data ?? []) as AuthorizedUserRow[];
|
||||
const access = accessRows[0] ?? null;
|
||||
|
||||
if (error) {
|
||||
console.error("No se pudo validar el perfil de acceso:", error);
|
||||
|
||||
Reference in New Issue
Block a user