Ajouter GET /api/security/roles/-id- d'évaluation pour rayer un rôle unique avec des droits
Utiliser getRoleByIdWithRights pour empêcher NullPointerException dans la conversion DTO
Déclenchement de reconstruction pour utiliser la librariure kamo-shared mise à jour avec un support de champ de description
Recharger le rôle après la mise à jour des droits pour la collecte des droits pour la conversion DTO
Convertir le droit de chaîneType en RoleRightType enum dans les points d'extrémité de rôle de création/mise à jour
Extrait d'ordre juridique directement à partir des données de session au lieu de charger l'entité entière de l'Organisation
Correction de l'erreur de compilation: passes Objet d'organisation au lieu de Long pour getRolesByOrganization
Intégrer l'authentification OTK pour les appels API sécurisés
Remplacer les données simulées par des requêtes réelles de base de données pour les rôles de sécurité
Utiliser setTitle au lieu de setName pour la maquette d'organisation
Mettre à jour SecurityRoleController pour utiliser de longs amortisseurs au lieu de LocalDateTime pour des données simulées
Configurer ObjectMapper pour sérier les dates en tant que chaînes ISO-8601
Ajouter JavaTimeModule à ObjectMapper pour gérer la sérialisation LocalDateTime
Corriger les erreurs de construction: convertir la date en LocalDateTime et la chaîne en RôleRightSettingType
Ajouter une application de données simulées pour les points d'extrémité des rôles de sécurité
Mode de développement: supprimer toutes les exigences de sécurité pour mettre l'accent sur la fonctionnalité
Rendre le critère d'évaluation des rôles accessible au public pour corriger l'erreur 403
Rendre le critère des droits de rôle accessible au public pour corriger l'erreur 403
Mettre à jour le critère d'évaluation des droits de rôle pour traiter et jeton
Mettre à jour SecurityRoleController pour gérer et accéder à Redis directement
Supprimer la mise en prise des cookies du critère d'évaluation/validate-otk
Simplification: - - /validate-otk endpoint ne retourne plus que l'identifiant et le TTL - Ne plus composer des cookies (Next.js s'en occupe directement) - Ajout...
Réduire la longueur de l'identité de 512 à 128 caractères
Changements: - DI-LENGTH : 512 - 128 (64 octets d'entropie) - Mise à jour de la documentation et de toutes les observations - Mise à jour de la journalisation p...
Porter la longueur de l'identité à 512 caractères pour renforcer la sécurité
ID: chaîne hexagonale de 512 chars (256 octets de données aléatoires sécurisées) - ID OTK: corde hexagonale de 64 carreaux (32 octets - inchangé) - Mise à jour ...
Mettre en œuvre un nouveau modèle de session avec un GUID de 64 chars
- Ajouter KSessionService pour une gestion simplifiée de la session L'identifiant est maintenant une chaîne hexagonale de 64 carreaux (non codée KToken) - Forme...
Utiliser des cookies de session au lieu de cookies persistants avec maxAge
Ajouter le nom d'utilisateurAlias, membreEmail et paysAbbréviation au point d'extrémité d'information de l'utilisateur
Supprimer l'attribut de domaine cookie pour un réglage approprié du cookie per-subdomaine
Mise à jour de la désignation de session - utiliser - cookie et SESSION-guid-touches Redis par spécification SSO
Reconstruire le déclencheur avec Redis config mis à jour à partir de la bibliothèque partagée
Utiliser la configuration Redis de la bibliothèque partagée au lieu de la configuration locale
Appliquer Redis splittingting - écrit à master (10.8.0.1), lit à partir de réplique
Reconstruire avec la bibliothèque partagée corrigée (la colonne de droite)
Reconstruire le déclencheur avec la dernière bibliothèque partagée (y fixer le nom de la colonne des droits)
Reconstruire le déclencheur avec la dernière bibliothèque kmo-shared
Match des paramètres de code de mot de passe avec KamoInitializerService - Changement de poivre en chaîne vide et itérations à 310000 pour correspondre à la façon dont les mots de passe ont été créés à l'origine. Suppression du point d'extrémité du générateur de hachage non sécurisée.
Critère générateur de hachage de mot de passe pour le test/d'administration - POST - pour créer des hachages PBKDF2 appropriés
Supprimer la colonne u.is-active de SQL - Le code n'est utilisé que dans la table des membres, et non la table des utilisateurs
Actualiser les flux de travail pour utiliser le déploiement de la sécurité au lieu du déploiement du service de sécurité
Rebaptisation du déploiement du Service de sécurité du déploiement du service de sécurité au détachement de kamows-sût
Désactiver Vault et ajouter les paramètres requis pour éviter les erreurs de validation de la configuration
Fix Redis configuration SSL dans k8s ConfigMap - ajouter ssl.enabled property pour empêcher l'erreur de conversion booléenne
Comme ce que tu vois expédier ?
Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.