Añada GET /api/security/roles/-id. endpoint para buscar un papel único con derechos
Use getRoleByIdWithRights para prevenir NullPointerException en la conversión DTO
Reconstruyeción desencista para usar una biblioteca compartida de kamo actualizada con soporte de campo de descripción
Recarga de papel tras actualizar derechos para poblar recaudación de derechos para la conversión de DTO
Convertir string rightType en RoleRightType enum en crear/actualizar puntos de final de rol
Extraer orgID directamente de los datos de sesión en lugar de cargar la entidad de la Organización completa
Arregla error de compilación: pasar objeto de la organización en lugar de Long para getRolesByOrganization
Reemplazar los datos simulatorios con consultas reales de bases de datos para funciones de seguridad
Use setTitle en lugar de setName para la organización simultá,
Actualizar SecurityRoleController para usar largas marcas de tiempo en lugar de LocalDateTime para datos simulados
Configurar ObjectMapper para serializar fechas como cadenas ISO-8601
Añadir JavaTimeModule a ObjectMapper para manejar la serialización localDateTime
Arregla errores de compilación: convertir Fecha a LocalDateTime y String a RoleRightSettingType
Añadir la aplicación de datos simulados para los endpoints de las funciones de seguridad
Modo de desarrollo: Eliminar todos los requisitos de seguridad para centrarse en la funcionalidad
Haz que los papeles endpoint sean accesibles públicamente para arreglar el error 403
Hacer acceso al end punto final de los derechos de rol al alcance del error 403 para corregir el error
Actualizar SecurityRoleController para manejar ficha y acceder directamente a Redis
Retire la configuración de cookies de /validate-otk endpoint
Simplificación: - /validato-otk endpoint ahora sólo devuelve *** ID y TTL - Ya no pone las cookies (Next.js se encarga directamente de esto) - Añadido método ge...
Reducir la longitud de identificación de *** de 512 a 128 caracteres
Cambios: - ***ID.LENGTH: 512 - 128 (64 bytes de entropía) - Actualizado toda la documentación y comentarios - Iding actualizado para mostrar identificación comp...
Aumentar la longitud de identificación de *** a 512 caracteres para una mayor seguridad
- ID: 512char hex cadena (256 bytes de datos aleatorios seguros) - ID de OTK: cadena hex de 64-char (32 bytes - sin cambios) - Actualizado GeneraSecureHexString...
Implementar nuevo modelo de sesión de *** con 64-char GUID
- Añadir KSessionService para la gestión simplificada de sesiones - *** ID es ahora una cadena de hex de 64 cars (no codificado KToken) - Formato de clave de Re...
Utilizco cookies de sesión en lugar de cookies persistentes con maxAge
Añadir nombre de usuarioAlias, memberEmail, y countryAbreviation al endpoint de información de usuario
Eliminar el atributo de dominio de cookie para la configuración de cookie adecuada por subdominio
Actualización de la sesión de nombres - use *** cookie y las teclas de Redis de SESIó yesión de Redis según la especificación SSO
Reconstruye Trigger con config en Redis de la biblioteca compartida
Utiligar biblioteca compartida Configuración Redis en lugar de configuración local
Implemente Redisición de la lectura/escribo de Redisición - escribe al maestro (10.8.0.1), se lee de réplica
Reconstruir con biblioteca compartida corregida (la columna de derecho)
Reconstruyeción de desenlambre con la última biblioteca compartida (Miembro de nombre de columna aplicada)
Estandar la configuración de codificador de contraseña en todos los entornos - Establecer pimiento a **************** y iteraciones a 310000 tanto en locales (application.yml) y k8s (configmap.yaml) configuras para asegurar la consistencia con KamoInitializerService
Coinar configuración de codificador de contraseña con KamoInitializerService - Camíjese de pimienta a vacía de cuerda y iteraciones a 310000 para que coin conformidad con cómo se crearon las contraseñas originalmente. Elición de la variable generadora de hach hech hach oleada.
Puebra de hachón de contraseña endpoint para pruebas/admin - POST ************* para crear hachs PBKDFA adecuados
Eliminar columna no-existente u.is-active de la consulta SQL - El código solo utiliza is-active de la tabla de miembros, no de la tabla de usuarios
Actualizar el flujo de trabajo para utilizar el despliegue de la seguridad en lugar de la separación del servicio de seguridad
Cambiar el nombre de SeguridadEl servicio de servicios de servicios de seguridad se despliegue a la seguridad de despliegue
Desactivar la Bóveda y añadir los parámetros necesarios para evitar errores de validación de configuración
Fix Redis SSL configuración en k8s ConfigMap - añadir ssl.enabled propiedad para evitar errores de conversión boolean
Como lo que ves enviaste?
Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.