diff --git a/nodejs/public/lib/js/app-base.js b/nodejs/public/lib/js/app-base.js index d5fff48..7aa874d 100644 --- a/nodejs/public/lib/js/app-base.js +++ b/nodejs/public/lib/js/app-base.js @@ -379,11 +379,13 @@ app.auth = (function(app){ } // Where to go after a successful login: the ?redirect= query param, or the - // legacy /login/ suffix form, constrained to a same-origin path. + // legacy /login/ suffix form, constrained to a same-origin path. The + // suffix form keeps its query string — /login/oauth/authorize?client_id=… + // is how the OIDC provider sends an unauthenticated user through login. function logInRedirect(){ var params = new URLSearchParams(location.search); var target = params.get('redirect') - || location.href.replace(location.origin + '/login', '').split('?')[0] + || location.href.replace(location.origin + '/login', '') || '/'; window.location.href = safeInternalPath(target); }