fix: corregir acceso automático al Hub por dominio

This commit is contained in:
2026-07-30 16:27:52 -04:00
parent a6eb81831a
commit a5fe1f7b27
5 changed files with 129 additions and 14 deletions
+8 -2
View File
@@ -139,12 +139,18 @@ async function authorizeSupabaseSession(authSession: SupabaseAuthSession): Promi
// Todos los correos corporativos entran como Usuario por defecto.
// La tabla solo conserva administradores y bloqueos excepcionales.
// Se consulta como una lista limitada a una fila en lugar de usar
// `maybeSingle()`. En algunas instalaciones self-hosted de PostgREST, una
// consulta sin coincidencias puede responder como error al solicitar un
// objeto único. Una lista vacía, en cambio, representa correctamente a un
// usuario corporativo normal que no necesita registro en la tabla.
const { data, error } = await supabase
.from("glm_hub_authorized_users")
.select("email, full_name, role, is_active")
.eq("email", email)
.maybeSingle();
const access = data as AuthorizedUserRow | null;
.limit(1);
const accessRows = (data ?? []) as AuthorizedUserRow[];
const access = accessRows[0] ?? null;
if (error) {
console.error("No se pudo validar el perfil de acceso:", error);