FIX CRITICLANTIQUE : Supprimer les critères d'évaluation qui consommaient OTK prématurément
Cause racine trouvée: - /api/validate et /api/validate-otk dans le kam-login appelaient SecurityService - Cela a consommé l'OTK IMMEDIATELY après l'ouverture de...
Correction d'erreur ESLint: utilisation VérificationExistingSession État
Fix: - Montrer la rotation de la toupe tout en vérifiant la session existante - Cacher le formulaire de connexion lors d'un contrôle de connexion automatique - ...
Ajouter la bibliothèque Redis manquante pour les points d'extrémité d'auto-login et de déconnexion
Erreur de configuration fixe: - Créer app/lib/redis.ts avec les assistants clients Redis - Fournit getRedisReadClient() et getRedisWriteClient() - Exigé par /ap...
Mise à jour du flux de déconnexion pour utiliser l'accès Redis direct
Changements de débit de déconnexion: - /logout (page): DELETE Redis session via /api/logout, en avant pour se connecter/connecter - /api/logout: Direct Redis DE...
Mettre en œuvre l'auto-logine SSO et le flux de déconnexion complet
Caractéristique de la Logement automatique: - Vérifiez la présence d'un cookie existant sur le chargement de la page d'information - Valider la session avec Red...
FORCE REBUILD: Ajouter une exploitation complète à /api/validate (Direct Redis)
Changement critique: - Ce point d'extrémité n'appelle PAS SecurityService - Il interroge Redis DIRECTLY pour la validation OTK - Enregistrement extensif ajouté ...
Supprimer la mise en prise des cookies du critère d'évaluation/validate-otk
Simplification: - - /validate-otk endpoint ne retourne plus que l'identifiant et le TTL - Ne plus composer des cookies (Next.js s'en occupe directement) - Ajout...
Rendre le cookie accessible au client et valider OTK directement dans Next.js
Grandes simplifications: - Le cookie est désormais accessible au client (httpOnly: false) - Next.js et Java peuvent lire le cookie directement - Le cookie expir...
Réduire la longueur de l'identité de 512 à 128 caractères
Changements: - DI-LENGTH : 512 - 128 (64 octets d'entropie) - Mise à jour de la documentation et de toutes les observations - Mise à jour de la journalisation p...
Corriger l'erreur de construction et le changement de longueur à 128 caractères
Fixes de construction: - Échapper à la page de validation (-apos;) - Ajouter searchParams dépendance à l'utilisationEffect Changement de longueur : Mise à jour...
Ajouter une interface utilisateur de débogage complète pour valider la page
- Indiquer le nombre de tentatives de comptage et de validation des composants - Afficher les informations OTK et validation de la longueur - Monter récupéré et...
Porter la longueur de l'identité à 512 caractères pour renforcer la sécurité
ID: chaîne hexagonale de 512 chars (256 octets de données aléatoires sécurisées) - ID OTK: corde hexagonale de 64 carreaux (32 octets - inchangé) - Mise à jour ...
Correction de la validation des appels en double OTK
- Ajouter useRef pour suivre les tentatives de validation - Empêcher les appels à l'API du dupliqué (critique pour les clés à usage unique) - Changer d'effet de...
Mise à jour de la validation OTK pour utiliser un nouveau modèle de session
- Extrait de l'organe de réponse JSON (non tête de cookie) - SecurityService revient maintenant - succès, message, - Régler et biscuit avec 64 carcagés GUID de ...
Mettre en œuvre un nouveau modèle de session avec un GUID de 64 chars
- Ajouter KSessionService pour une gestion simplifiée de la session L'identifiant est maintenant une chaîne hexagonale de 64 carreaux (non codée KToken) - Forme...
Reconstruire le déclencheur avec la dernière bibliothèque kmo-shared
Reconstruire le déclencheur avec la dernière bibliothèque kmo-shared
Émissions de configuration d'initialisation des entités et de base de données - Ajouter "Builder".méthode de l'encodage par MemberService
Critère générateur de hachage de mot de passe pour le test/d'administration - POST - pour créer des hachages PBKDF2 appropriés
Correction de l'encodage de la forme de connexion de JSON à x-www-form-urlencoded pour correspondre au point d'extrémité de SecurityService
Correction d'erreur de typeScript final: traitement simplifié du fournisseur
Correction finale : Remplacer n'importe quel type par un inconnu pour une conformité stricte à TypeScript
Fix TypeScript contrôle strict du type pour le traitement du fournisseur
Correction de l'erreur de typeScript restante dans la logique de traitement de la marque
Correction de l'erreur de type Script dans le filtrage de la marque du fournisseur
Correction d'erreurs ESLint: supprimer les variables inutilisées WARMUP-SSO et getCookie
Supprimer les dépendances du service d'autorisation, passer à SecurityService
- Supprimer la logique d'authentification complexe d'autorisations et les redirections de domaine - Remplacer la détection du fournisseur OAuth2 par un appel AP...
Actualiser les flux de travail pour utiliser le déploiement de la sécurité au lieu du déploiement du service de sécurité
Rebaptisation du déploiement du Service de sécurité du déploiement du service de sécurité au détachement de kamows-sût
Désactiver Vault et ajouter les paramètres requis pour éviter les erreurs de validation de la configuration
Fix Redis configuration SSL dans k8s ConfigMap - ajouter ssl.enabled property pour empêcher l'erreur de conversion booléenne
Configuration SSL Fix Redis dans la configuration de k8s ConfigMap - passage de booléen à object with enabled property
Configuration SSL Redis - changement de booléen en objet avec propriété activée
Configuration Fix Redis
- Supprimer la configuration SSL (a provoqué une erreur de conversion de type) - Supprimer l'exigence de mot de passe pour le service local de redis-esclaves - ...
Déclencheur de flux de travail avec configuration de base de données corrigée
Correction des paramètres de connexion de la base de données
- Mettre à jour l'URL de la base de données pour se connecter directement au 10.8.0.1:3306 - Changer le nom d'utilisateur de la racine à la kamo - Mettre à jour...
Configuration de déploiement de SecurityService
- Mettre à jour ConfigMap avec application complète.yml, y compris la base de données, Redis et les configurations de service externe - Mise à jour du déploieme...
Comme ce que tu vois expédier ?
Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.