GET /api/security/roles/{id' endpoint hinzufügen, um eine einzelne Rolle mit Rechten zu holen
Verwenden Sie getRoleByIdWithRights, um NullPointerException in DTO-Konvertierung zu verhindern
Trigger-Are-build, um aktualisierte Kamo-Shared-Bibliothek mit Beschreibung Feldunterstützung zu verwenden
Reload Rolle nach Aktualisierung der Rechtesammlung für DTO-Konvertierung
String rightType zu RoleRightType enum konvertieren in create/update role endpoints
OrgID direkt aus Sitzungsdaten extrahieren, anstatt die vollständige Organisationseinheit zu laden
Korrekturfehler: Organisationsobjekt statt Long passieren, umRolesByOrganization zu erhalten
Integration der OTK-Authentifizierung für sichere API-Anrufe
Mock-Daten durch echte Datenbankabfragen für Sicherheitsaufgaben ersetzen
Update SecurityRoleController für Long Timestamps anstelle von LocalDateTime für Mock-Daten
Konfigurieren Sie ObjectMapper zur Serialisierung von Daten als ISO-8601 Strings
JavaTimeModule zu ObjectMapper hinzufügen, um LocalDateTime Serialisierung zu handhaben
Fehler beheben: Datum in LocalDateTime und String in RoleRightSettingType konvertieren
Mock-Daten-Implementierung für Sicherheitsaufgaben Endpoints hinzufügen
Entwicklungsmodus: Entfernen Sie alle Sicherheitsanforderungen, um sich auf Funktionalität zu konzentrieren
Machen Rollen Endpunkt öffentlich zugänglich, um 403-Fehler zu beheben
Machen Sie Rollenrechte Endpunkt öffentlich zugänglich, um 403-Fehler zu beheben
Aktualisieren Sie Rollenrechte Endpunkt zu behandeln *** Token
Update SecurityRoleController zu behandeln *** Token und Zugriff auf Redis direkt
Fix *** Cookie im Logout-Endpunkt für Client-zugänglich - Geändert setHttpNig von true zu false - *** sollte über alle Websites hinweg kundenfähig sein
Entfernen Sie Cookie-Setting von /validate-otk Endpunkt
Vereinfachung: - /validate-otk endpoint liefert jetzt nur noch *** ID und TTL - Keine Cookies mehr setzt (Next.js behandelt dies direkt) - getSessionTtlSeconds(...
*** ID-Länge von 512 auf 128 Zeichen reduzieren
Änderungen: - ***_ID_LENGTH: 512 -" 128 (64 Bytes Entropie) - Alle Unterlagen und Kommentare aktualisiert - Aktualisierte Protokollierung, um volle 128-char ID ...
Erhöhen Sie die *** ID-Länge auf 512 Zeichen für mehr Sicherheit
- *** ID: 512-char hex string (256 Bytes sicherer Zufallsdaten) - OTK ID: 64-char Hex-String (32 Bytes - unverändert) - Aktualisierte generiertSecureHexString()...
Neues *** Sitzungsmodell mit 64-Zeichen GUID
- KSessionService für vereinfachtes Session Management hinzufügen - *** ID ist jetzt ein 64-Zeichen-Hex-String (nicht kodiert KToken) - Redis-Schlüsselformat: *...
Verwenden Sie Session-Cookies an persistente Cookies mit maxAge
BenutzernameAlias, MitgliedEmail und countryAbbreviation zum User-info endpoint hinzufügen
Entfernen Cookie-Domain-Attribut für die richtige pro-Subdomain-Cookie-Einstellung
Update Session Benennung - verwenden *** Cookie und SESSION<guid' Redis Tasten pro SSO Spezifikation
Trigger-Konfiguration mit aktualisierter Redis-Konfiguration aus gemeinsamer Bibliothek
Verwenden Sie die gemeinsame Bibliothek Redis-Konfiguration anstelle von lokaler Konfiguration
Implement Redis lesen/writenden Splitting - schreibt an Master (10.8.0.1), liest aus Replik
Rebuild mit korrigierter gemeinsamer Bibliothek (the_right column)
Trigger-Restau mit aktueller gemeinsamer Bibliothek (MemberRightsApplied column name fix)
Standardisieren Passwort-Encoder Konfiguration in allen Umgebungen - Setzen Sie Pfeffer auf ************ und Iterationen auf 310000 in beiden lokalen (application.yml) und k8s (configmap.yaml) Konfigurationen, um Konsistenz mit KamoInitializerService zu gewährleisten
Passwort-Husch-Generator Endpunkt für Testen/Admin - POST **************** zur Erstellung geeigneter PBKDF2-Hashes
Spezifische Fehlermeldungen für Kontovalidierungsfehler bereitstellen - Benutzer sehen jetzt exakte Gründe ************ anstelle von generischem Nachrichten
Nicht-existente u.is_active Spalte aus SQL-Abfrage entfernen - Der Code verwendet is_aktiv aus der Mitgliedertabelle, nicht Benutzertabelle
Update Workflow für den Einsatz von kamowssecurity-deployment anstelle von Security-Service-Deployment
SecurityService-Einsatz von Security-Service-Einsatz in Kamowssecurity-Deployment umbenennen
Deaktivieren Sie Vault und addieren Sie die erforderlichen Parameter, um Konfigurationsvalidierungsfehler zu vermeiden
Wie, was Sie sehen Versand?
Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.