Ir al contenido

Deprovisión OAuth al borrar

Generado automáticamente desde el archivo fuente. No editar a mano — vuelve a ejecutar catalyst-changelog-sync.

  • Borrar una HubApp ahora deprovisiona su identidad OAuth en la misma transacción todo-o-nada: la aplicación OAuth, sus clientes, sus filas de vínculo y todos los refresh tokens de esos clientes se eliminan físicamente. Cualquier fallo lo revierte todo.
  • Los access tokens se dejan expirar deliberadamente por sí solos y los purga después el job de retención existente — solo el vector de renovación muere al instante.
  • Como la aplicación OAuth se elimina físicamente, el code único de la app queda libre y puede registrarse de nuevo; el diálogo de confirmación ahora avisa de que las credenciales y el SSO terminan de forma inmediata e irreversible.

Es el espejo de la provisión al registrar. Antes, borrar una app dejaba su identidad OAuth huérfana: el código quedaba ocupado para siempre y las sesiones del satélite podían renovarse indefinidamente. Ahora el borrado es un desmantelamiento real — una app borrada ya no puede renovar sesión, y el catálogo conserva su historial mientras las credenciales desaparecen de verdad. El borrado del HUB es el dueño único de la deprovisión, completando la garantía anti-drift en ambas direcciones.


Ver propuesta original