La integración SSO ya no respeta los permisos de administrador

Hola,

Utilizo exclusivamente la integración SSO en mi plataforma Discourse. Hoy noté que, al iniciar sesión en mi cuenta de administrador usando SSO, ya no veo los menús relacionados con el administrador y el punto final /admin no funciona.

Sin embargo, en otro dispositivo que tengo, que ha permanecido conectado durante aproximadamente una semana, veo el menú de administrador. Esto solo parece suceder en inicios de sesión nuevos, lo que me hace pensar que:

  1. Los permisos de administrador se almacenan en la propia sesión (lo que tendría sentido).
  2. La integración SSO ya no agrega correctamente el permiso de administrador al crear sesiones.

Esto significa que, una vez que mi otro dispositivo se desconecte inevitablemente, me quedaré sin acceso a mis menús de administrador.

He confirmado con otro administrador en mi foro y lo mismo le sucede si inicia sesión en una pestaña de incógnito.

También usé el botón “Suplantar” en una cuenta de prueba hoy, que es cuando noté este problema. No estoy seguro de si eso estaría relacionado o no, ¿pero vale la pena mencionarlo?

Esto ahora sucede en todos los dispositivos (Mac, PC, iPhone), así como en ambas cuentas de administrador en mi sitio, independientemente de si borramos las cookies o no. Ambos todavía figuramos en nuestro punto final /about como administradores, por lo que no fuimos eliminados accidentalmente.

Espero que esto sea fácil de reproducir y resolver. Si puedo proporcionar más información, estaré encantado de hacerlo.

Hola @JesseB :wave: ¡Bienvenido a Meta!

¿Tienes Cloudflare?
Hay otro tema reciente donde esto impidió que el administrador accediera al área de administración.

4 Me gusta

¡Grandes elogios por armar el 2:2! No habría asumido que era Cloudflare, especialmente dado que acabo de actualizar Discourse hoy, pero ese es exactamente el problema.

Gracias, problema resuelto.

1 me gusta

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.