Améliorer la gestion des erreurs dans SecurityRoleManager pour gérer les droits de rôle à effectuer des échecs indépendamment
Mettre à jour le critère d'évaluation des droits de rôle pour traiter et jeton
Mettre à jour SecurityRoleController pour gérer et accéder à Redis directement
Améliorer APIService pour gérer et faire des jetons pour l'authentification
Fixer la page des rôles de sécurité en passant et jeton dans l'en-tête personnalisé
Optimiser le flux de travail de construction et de déploiement pour les déploiements et les performances parallèles
Passage à l'animation et réduction du délai de fermeture automatique à 2 secondes
Retirer le rebond des animations de diapositives pour arrêter avec précision les points d'extrémité
Mettre à jour les animations de diapositives pour être plus gonflantes et fluides sans effets de faible/zoom
Ajouter 300 ms de retard avant l'ouverture des panneaux et fermer d'autres panneaux lorsque le nouveau s'ouvre
Ajouter un retard de 3 secondes aux panneaux glissants et améliorer les animations
Ajouter une animation ludique et un fond rouge clair au champ de mot de passe sur l'erreur
- Ajouter mot de passeError state pour suivre les tentatives de connexion incorrectes - Mettre en œuvre une animation lisse avec mouvement et rotation horizonta...
Correction de l'erreur de construction de la RSS et modernisation de la conception de la page de déconnexion
- Corriger l'erreur 'la fenêtre n'est pas définie' pendant la construction par l'ajout d'état monté - Améliorer le récipient de logo avec des effets de rotation...
Fixer le nom d'utilisateur ne pas se charger en première redirection après la connexion - Utiliser window.location.href au lieu de router.push pour le rechargement complet de la page - Assume l'utilisation du crochetUirInfo charge les nouvelles données de session - Suppression non utilisée de l'importation du routeur
Remplacer valider la page de débogage UI par l'écran de chargement - Utiliser le composant ChargeingWithOrg existant - Montrer une animation de chargement élégante pendant la validation OTK - Afficher les messages de succès/erreur avec auto-redirectement - Supprimer tous les panneaux d'information de débogage
Fixer les cookies anciens et les cookies qui provoquent la redirection vers la connexion - Effacer le vieux cookie avant de valider OTK - Skip login redirect in useUserInfo quand sur la page valider - Empêche les conflits avec des sessions expirées pendant une nouvelle connexion
FIX CRITICLANTIQUE : Supprimer les critères d'évaluation qui consommaient OTK prématurément
Cause racine trouvée: - /api/validate et /api/validate-otk dans le kam-login appelaient SecurityService - Cela a consommé l'OTK IMMEDIATELY après l'ouverture de...
Correction d'erreur ESLint: utilisation VérificationExistingSession État
Fix: - Montrer la rotation de la toupe tout en vérifiant la session existante - Cacher le formulaire de connexion lors d'un contrôle de connexion automatique - ...
Ajouter la bibliothèque Redis manquante pour les points d'extrémité d'auto-login et de déconnexion
Erreur de configuration fixe: - Créer app/lib/redis.ts avec les assistants clients Redis - Fournit getRedisReadClient() et getRedisWriteClient() - Exigé par /ap...
Mise à jour du flux de déconnexion pour utiliser l'accès Redis direct
Changements de débit de déconnexion: - /logout (page): DELETE Redis session via /api/logout, en avant pour se connecter/connecter - /api/logout: Direct Redis DE...
Mettre en œuvre l'auto-logine SSO et le flux de déconnexion complet
Caractéristique de la Logement automatique: - Vérifiez la présence d'un cookie existant sur le chargement de la page d'information - Valider la session avec Red...
FORCE REBUILD: Ajouter une exploitation complète à /api/validate (Direct Redis)
Changement critique: - Ce point d'extrémité n'appelle PAS SecurityService - Il interroge Redis DIRECTLY pour la validation OTK - Enregistrement extensif ajouté ...
Supprimer la mise en prise des cookies du critère d'évaluation/validate-otk
Simplification: - - /validate-otk endpoint ne retourne plus que l'identifiant et le TTL - Ne plus composer des cookies (Next.js s'en occupe directement) - Ajout...
Rendre le cookie accessible au client et valider OTK directement dans Next.js
Grandes simplifications: - Le cookie est désormais accessible au client (httpOnly: false) - Next.js et Java peuvent lire le cookie directement - Le cookie expir...
Réduire la longueur de l'identité de 512 à 128 caractères
Changements: - DI-LENGTH : 512 - 128 (64 octets d'entropie) - Mise à jour de la documentation et de toutes les observations - Mise à jour de la journalisation p...
Corriger l'erreur de construction et le changement de longueur à 128 caractères
Fixes de construction: - Échapper à la page de validation (-apos;) - Ajouter searchParams dépendance à l'utilisationEffect Changement de longueur : Mise à jour...
Ajouter une interface utilisateur de débogage complète pour valider la page
- Indiquer le nombre de tentatives de comptage et de validation des composants - Afficher les informations OTK et validation de la longueur - Monter récupéré et...
Porter la longueur de l'identité à 512 caractères pour renforcer la sécurité
ID: chaîne hexagonale de 512 chars (256 octets de données aléatoires sécurisées) - ID OTK: corde hexagonale de 64 carreaux (32 octets - inchangé) - Mise à jour ...
Correction de la validation des appels en double OTK
- Ajouter useRef pour suivre les tentatives de validation - Empêcher les appels à l'API du dupliqué (critique pour les clés à usage unique) - Changer d'effet de...
Mise à jour de la validation OTK pour utiliser un nouveau modèle de session
- Extrait de l'organe de réponse JSON (non tête de cookie) - SecurityService revient maintenant - succès, message, - Régler et biscuit avec 64 carcagés GUID de ...
Mettre en œuvre un nouveau modèle de session avec un GUID de 64 chars
- Ajouter KSessionService pour une gestion simplifiée de la session L'identifiant est maintenant une chaîne hexagonale de 64 carreaux (non codée KToken) - Forme...
Ajouter des en-têtes sans cache et une connexion étendue pour déboguer le chargement d'info utilisateur
Appelez toujours API pour chercher des informations sur l'utilisateur, ne vérifiez pas HttpOnly côté client
Utiliser des cookies de session au lieu de cookies persistants avec maxAge
Utiliser des cookies de session et reconstruire le tableau de bord de débogage
Remplacer RoleRightType.valueOf par la recherche manuelle d'instances statiques
Utiliser l'accès aux biens au lieu des appels de méthode pour RoleRightType et ServiceType
Supprimer les exemples non utilisés/fichiers de documentation
Supprimer l'accès des objets du pays dépendant d'OAuth2 dans l'exemple
Ajouter le nom d'utilisateurAlias, membreEmail et paysAbbréviation au point d'extrémité d'information de l'utilisateur
Comme ce que tu vois expédier ?
Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.