Deprovisión OAuth al borrar
Generado automáticamente desde el archivo fuente. No editar a mano — vuelve a ejecutar
catalyst-changelog-sync.
Qué cambió
Sección titulada «Qué cambió»- Borrar una
HubAppahora deprovisiona su identidad OAuth en la misma transacción todo-o-nada: la aplicación OAuth, sus clientes, sus filas de vínculo y todos los refresh tokens de esos clientes se eliminan físicamente. Cualquier fallo lo revierte todo. - Los access tokens se dejan expirar deliberadamente por sí solos y los purga después el job de retención existente — solo el vector de renovación muere al instante.
- Como la aplicación OAuth se elimina físicamente, el
codeúnico de la app queda libre y puede registrarse de nuevo; el diálogo de confirmación ahora avisa de que las credenciales y el SSO terminan de forma inmediata e irreversible.
Por qué importa
Sección titulada «Por qué importa»Es el espejo de la provisión al registrar. Antes, borrar una app dejaba su identidad OAuth huérfana: el código quedaba ocupado para siempre y las sesiones del satélite podían renovarse indefinidamente. Ahora el borrado es un desmantelamiento real — una app borrada ya no puede renovar sesión, y el catálogo conserva su historial mientras las credenciales desaparecen de verdad. El borrado del HUB es el dueño único de la deprovisión, completando la garantía anti-drift en ambas direcciones.