Corrige les comptes invités qui restaient bloqués sans mot de passe

Le pseudo temporaire fixe "Nouveau membre" entrait en collision (contrainte
unique) dès qu'une 2e personne était invitée avant que la 1re ait fini son
inscription ; il inclut maintenant un suffixe d'uuid. Le token d'invitation
pouvait aussi s'établir sur n'importe quelle page (pas seulement /signup),
laissant certains comptes connectés sans jamais voir le formulaire de mot
de passe — /signup affiche désormais un état de chargement au lieu d'un
écran vide, et le proxy renvoie systématiquement vers /signup tant que le
compte n'est pas finalisé.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
Valentin ROBIN
2026-08-23 22:12:31 +02:00
parent 1eef52a101
commit 86756c41da
4 changed files with 40 additions and 4 deletions
+21
View File
@@ -47,6 +47,7 @@ export async function updateSession(request: NextRequest) {
const { pathname } = request.nextUrl;
const isProtected = PROTECTED_PATHS.some((path) => pathname.startsWith(path));
const isAuthPath = AUTH_PATHS.some((path) => pathname.startsWith(path));
const isSignup = pathname.startsWith("/signup");
if (!user && isProtected) {
const url = request.nextUrl.clone();
@@ -54,6 +55,26 @@ export async function updateSession(request: NextRequest) {
return NextResponse.redirect(url);
}
// Le token d'un lien d'invitation Supabase s'établit dès qu'il touche le
// navigateur (detectSessionInUrl du SDK), sur N'IMPORTE QUELLE page, pas
// seulement /signup. Si le compte n'a pas encore fini son inscription
// (pseudo toujours au placeholder du trigger handle_new_user), on le
// renvoie systématiquement vers /signup pour ne jamais le laisser bloqué
// connecté mais sans mot de passe choisi.
if (user && !isSignup) {
const { data: profile } = await supabase
.from("profiles")
.select("pseudo")
.eq("id", user.id)
.single();
if (profile?.pseudo.startsWith("Nouveau membre")) {
const url = request.nextUrl.clone();
url.pathname = "/signup";
return NextResponse.redirect(url);
}
}
if (user && isAuthPath) {
const url = request.nextUrl.clone();
url.pathname = "/leaderboard";