From e9b51667e2b6cd742cc61df12730a4749ba8c185 Mon Sep 17 00:00:00 2001 From: Mauricio Siu Date: Tue, 21 Jul 2026 02:50:22 -0600 Subject: [PATCH] fix(auth): enable email verification for SSO and user creation Updated the SSO configuration to trust verified emails and modified user creation to set emailVerified to true by default. This enhances security and ensures that user email verification is properly handled. --- packages/server/src/lib/auth.ts | 2 +- packages/server/src/services/user.ts | 2 +- 2 files changed, 2 insertions(+), 2 deletions(-) diff --git a/packages/server/src/lib/auth.ts b/packages/server/src/lib/auth.ts index 7c4d48a95..43ab19f29 100644 --- a/packages/server/src/lib/auth.ts +++ b/packages/server/src/lib/auth.ts @@ -419,7 +419,7 @@ const createBetterAuth = () => enableMetadata: true, references: "user", }), - sso(), + sso({ trustEmailVerified: true }), scim({ beforeSCIMTokenGenerated: async ({ user }) => { const dbUser = await db.query.user.findFirst({ diff --git a/packages/server/src/services/user.ts b/packages/server/src/services/user.ts index 243751705..0b59502a6 100644 --- a/packages/server/src/services/user.ts +++ b/packages/server/src/services/user.ts @@ -430,7 +430,7 @@ export const createOrganizationUserWithCredentials = async ({ .insert(user) .values({ email: normalizedEmail, - emailVerified: false, + emailVerified: true, updatedAt: now, }) .returning({