[web] Prevent 6-digits verification on SSO-emails (#27496)

* Rename token -> code

* Add test: don't verify SSO emails through the 6-digits verification

* Add a test on `/user/emails/resend-confirmation-code`

* Rename to `confirmationEmailMiddleware`

* Add `Modules.middleware('confirmationEmailMiddleware')` to `/user/emails/send-confirmation-code`

* Log attempted verifications of SAML emails

GitOrigin-RevId: ccc11831c860b219711cd57bba1a76ac975e71fb
This commit is contained in:
Antoine Clausse
2025-08-01 08:06:47 +00:00
committed by Copybot
parent fdef2b2395
commit 85878cdd8b
+1
View File
@@ -346,6 +346,7 @@ async function initialize(webRouter, privateApiRouter, publicApiRouter) {
'/user/emails/send-confirmation-code',
AuthenticationController.requireLogin(),
RateLimiterMiddleware.rateLimit(rateLimiters.sendConfirmation),
await Modules.middleware('confirmationEmailMiddleware'),
UserEmailsController.sendExistingEmailConfirmationCode
)