Redis-basierte Benutzerinfo mit Schiebeablauf einlösen - Benutzerdaten direkt von Redis lesen statt SecurityService anrufen - Ablauf der Schiebesitzung (TTL auf jeder Lesung zurücksetzen) - Redirect to login site if session abgelaufen - Verbesserte Anmeldung zum Fehlersuche
CRITICAL FIX: Endpunkte entfernen, die OTK vorzeitig verbrauchten
Root Cause Found: - /api/validate und /api/validate-otk in kamo-login riefen SecurityService - Dies verbrauchte das OTK IMMEDIATELY nach der Anmeldung (bevor de...
ESLint-Fehler beheben: Verwenden Sie prüfenExistingSession Zustand
Fix: - Ladendreher bei der Überprüfung der bestehenden *** Sitzung anzeigen - Anmeldeformular während des Auto-Login-Checks aushängen - Biegt bessere UX (Benutz...
Vermisste Redis-Bibliothek für Auto-Login und Logout-Endpunkte hinzufügen
Fix Build Fehler: - App/lib/redis.ts mit lesenden/schreiben Redis-Client-Hilfen erstellen - Bietet getRedisReadClient() und getRedisWriteClient() - Erforderlich...
Update-Logout-Flow für direkten Redis-Zugriff
Logout Flow Änderungen: - /logout (Seite): DELETE Redis-Sitzung via /api/logout, weiter zum Login/Logout - /api/logout: Direct Redis DELETE (kein SecurityServic...
SSO Autologin und kompletter Ausloggung
Auto-Login Feature: - Prüfen Sie für vorhandene *** Cookie auf Login-Seite laden - Valididate Sitzung mit Redis direkt - Wenn gültig, erstellen Sie neue OTK und...
FORCE REBUILD: Ausgiebige Protokollierung zu /api/validate (Direct Redis) hinzufügen
Kritische Veränderung: - Dieser Endpunkt ruft NICHT SecurityService auf - Es fragt Redis DIREKT für OTK-Validierung - Umfangreiches Protokollieren hinzugefügt, ...
Entfernen Sie Cookie-Setting von /validate-otk Endpunkt
Vereinfachung: - /validate-otk endpoint liefert jetzt nur noch *** ID und TTL - Keine Cookies mehr setzt (Next.js behandelt dies direkt) - getSessionTtlSeconds(...
Machen Sie *** Cookie Client-zugänglich & validieren OTK direkt in Next.js
Wichtige Vereinfachungen: - *** Cookie ist jetzt Client-zugänglich (httpOnly: false) - Sowohl Next.js als auch Java können das Cookie direkt lesen - Cookie verf...
*** ID-Länge von 512 auf 128 Zeichen reduzieren
Änderungen: - ***_ID_LENGTH: 512 -" 128 (64 Bytes Entropie) - Alle Unterlagen und Kommentare aktualisiert - Aktualisierte Protokollierung, um volle 128-char ID ...
Beheben Sie Build-Fehler und Änderung *** Länge auf 128 Zeichen
Build Fixes: - Escape Apostroph in validate Seite (') - SuchParams Abhängigkeit hinzufügen, umEffect zu verwenden *** Längenänderung: - Update erwartet **...
Um die Seite zu validieren, um umfassende debugging UI hinzufügen
- Anzeige von Bauteil-Render-Zählung und Validierungsversuch - Anzeige von OTK Informationen und Längenvalidierung - Zeigt *** ID (512 Zeichen) bei erfolgreiche...
Erhöhen Sie die *** ID-Länge auf 512 Zeichen für mehr Sicherheit
- *** ID: 512-char hex string (256 Bytes sicherer Zufallsdaten) - OTK ID: 64-char Hex-String (32 Bytes - unverändert) - Aktualisierte generiertSecureHexString()...
Beheben Sie OTK-Validierung duplizieren Anrufe Ausgabe
- Die Validierungsversuche mit der Benutzung von Lektoratgebern hinzufügen - Verhindere doppelte API-Aufrufe (kritisch für einmalige Schlüssel) - Ändern Sie use...
Update OTK-Validierung für neues *** Sitzungsmodell
- Auszug ***Id aus JSON Response Body (nicht Set-Cookie Header) - SecurityService kehrt jetzt zurück { Erfolg, Nachricht, ***Id . - *** Cookie mit 64-char-Frehu...
Neues *** Sitzungsmodell mit 64-Zeichen GUID
- KSessionService für vereinfachtes Session Management hinzufügen - *** ID ist jetzt ein 64-Zeichen-Hex-String (nicht kodiert KToken) - Redis-Schlüsselformat: *...
Standardisieren Passwort-Encoder Konfiguration in allen Umgebungen - Setzen Sie Pfeffer auf ************ und Iterationen auf 310000 in beiden lokalen (application.yml) und k8s (configmap.yaml) Konfigurationen, um Konsistenz mit KamoInitializerService zu gewährleisten
Passwort-Husch-Generator Endpunkt für Testen/Admin - POST **************** zur Erstellung geeigneter PBKDF2-Hashes
Bessere Fehlerbehandlung und Protokollierung für API-Antworten - Parse sowohl JSON als auch Textantworten mit detaillierter Protokollierung
Spezifische Fehlermeldungen für Kontovalidierungsfehler bereitstellen - Benutzer sehen jetzt exakte Gründe ************ anstelle von generischem Nachrichten
Beheben Sie Anmeldeformular Codierung von JSON zu x-www-form-urlencoded, um SecurityService-Endpunkt zu entsprechen
Komplette strenge TypeScript-Compliance: zusätzliche Helferfunktionen für die typsichere Anbieterverarbeitung
Endgültige TypeScript-Fehlerbehebung: vereinfachte Provider-Verarbeitung
Endgültige Lösung: Ersetzen Sie alle Typen durch unbekannte für strenge TypeScript-Compliance
ESLint-Fehler beheben: Entfernen Sie ungenutzte Variablen WARMUP_SSO und getCookie
AuthorizationService Abhängigkeiten entfernen, zu SecurityService wechseln
- Entfernen Sie komplexe AuthorizationService Authentifizierungslogik und Domain-Redirects - Ersetzen Sie die Erkennung von OAuth2-Providern durch SecurityServi...
Update Workflow für den Einsatz von kamowssecurity-deployment anstelle von Security-Service-Deployment
SecurityService-Einsatz von Security-Service-Einsatz in Kamowssecurity-Deployment umbenennen
Deaktivieren Sie Vault und addieren Sie die erforderlichen Parameter, um Konfigurationsvalidierungsfehler zu vermeiden
Redis SSL-Konfiguration in k8s ConfigMap - Wechsel von boolean zu Objekt mit aktiviertem Eigentum
Redis SSL-Konfiguration behebt sich mit aktiviertem Eigentum von boolean zu Objekt
Redis-Konfiguration behebt
- Entfernen SSL-Konfiguration (verursachte Typ-Konvertierungsfehler) - Entfernen Sie Passwort-Anforderung für lokalen redis-Slave-Service - Gastgeber für ******...
Datenbank-Verbindungseinstellungen beheben
- Datenbank-URL aktualisieren, um direkt mit 10.8.0.1:3306 zu verbinden - Benutzername von root zu kamo ändern - Geheime Referenz von root-Passwort auf DB_PASSW...
SecurityService-Einsatzkonfiguration beheben
- Update ConfigMap mit vollständiger application.yml inklusive Datenbank, Redis und externer Service-Konfigurationen - Update-Einsatz, um ConfigMap als applicat...
Wie, was Sie sehen Versand?
Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.