diff --git a/.changeset/autoconnect-redirect-state.md b/.changeset/autoconnect-redirect-state.md new file mode 100644 index 00000000000..d254bc18309 --- /dev/null +++ b/.changeset/autoconnect-redirect-state.md @@ -0,0 +1,5 @@ +--- +"thirdweb": minor +--- + +Redirect-based in-app wallet logins now include and verify a one-time `state` value before `AutoConnect` consumes auth material returned in the URL, tying the returned token back to a flow the page actually started. Added a `readUrlToken` option to `AutoConnect` / `useAutoConnect` to opt out of reading wallet auth material from the URL entirely. diff --git a/apps/dashboard/src/app/(app)/team/[team_slug]/[project_slug]/(sidebar)/vault/components/rotate-admin-key.client.tsx b/apps/dashboard/src/app/(app)/team/[team_slug]/[project_slug]/(sidebar)/vault/components/rotate-admin-key.client.tsx index 08ccda9f755..b0113371090 100644 --- a/apps/dashboard/src/app/(app)/team/[team_slug]/[project_slug]/(sidebar)/vault/components/rotate-admin-key.client.tsx +++ b/apps/dashboard/src/app/(app)/team/[team_slug]/[project_slug]/(sidebar)/vault/components/rotate-admin-key.client.tsx @@ -326,7 +326,9 @@ export default function RotateAdminKeyButton(props: { Cancel