Implement Redis-based user-info with sliding expiration - Read user data directly from Redis instead of calling SecurityService - Implement sliding session expiration (reset TTL on each read) - Redirect to login site if session expired - Enhanced logging for debugging
CRITICAL FIX: उन समापन बिंदुओं को हटा दें जो पहले से ही OTK का उपभोग कर रहे थे।
रूट कारण मिला: - /api/validate और /api/validate-otk in kamo-login सुरक्षा सेवा बुला रहे थे - यह लॉग इन करने के बाद OTK IMMEDIATELY का सेवन करता है (पहले उपयोगकर...
ESLint त्रुटि को ठीक करें: मौजूदा स्थिति की जांच का उपयोग करें
ठीक करें: - मौजूदा *** सत्र की जांच करते समय स्पिनर को लोड करना दिखाएं ऑटोलॉगिन चेक के दौरान लॉगिन फॉर्म छुपाएं - बेहतर UX प्रदान करता है (उपयोगकर्ता 'चेकिंग सत...
ऑटोलॉगिन और लोगोट एंडपॉइंट्स के लिए लापता रेडिस लाइब्रेरी जोड़ें
सम्पर्क करने का विवरण - रेडिस क्लाइंट सहायक के साथ ऐप / लीब / रीडिस्ट्स बनाएं - GetRedisReadClient () प्रदान करता है और getRedisWriteClient () - /api / ऑटोलॉगिन...
Update logout flow to use direct Redis access
Logout Flow Changes: - /logout (page): DELETE Redis session via /api/logout, forward to login/logout - /api/logout: Direct Redis DELETE (no SecurityService call...
SSO ऑटोलॉगिन और पूर्ण लॉगआउट प्रवाह लागू करें
ऑटो लॉग इन सुविधा: - लॉगिन पेज लोड पर मौजूदा *** कुकी की जांच करें - सीधे रेडिस के साथ मान्य सत्र - यदि मान्य हो, तो आंतरिक ऐप में नया OTK और ऑटो-redirect बनाएं...
FORCE REBUILD: Add extensive logging to /api/validate (Direct Redis)
Critical Change: - This endpoint does NOT call SecurityService - It queries Redis DIRECTLY for OTK validation - Extensive logging added to trace every step New...
/validate-otk endpoint से कुकी सेटिंग निकालें
सरलीकरण: - /validate-otk समापन बिंदु अब केवल रिटर्न *** ID और TTL - अब कोई कुकीज़ सेट नहीं करता है (अगला.js इसे सीधे संभालता है) - जोड़ा गया getSessionTtlSecond...
Make *** cookie client-accessible & validate OTK directly in Next.js
Major Simplifications: - *** cookie is now client-accessible (httpOnly: false) - Both Next.js and Java can read the cookie directly - Cookie expires in 30 minut...
512 से 128 वर्ण तक *** आईडी लंबाई कम करें
परिवर्तन: - *** ID LENGTH: 512 -> 128 (64 बाइट्स ऑफ़ एन्ट्रापी) - अद्यतन सभी प्रलेखन और टिप्पणियां - अद्यतन लॉगिंग पूर्ण 128-char ID दिखाने के लिए - OTK लंबाई 6...
Fix build error and change *** length to 128 chars
Build Fixes: - Escape apostrophe in validate page (') - Add searchParams dependency to useEffect *** Length Change: - Update expected *** length from 512 ...
Add comprehensive debugging UI to validate page
- Show component render count and validation attempt count - Display OTK information and length validation - Show retrieved *** ID (512 chars) when successful -...
बढ़ी हुई सुरक्षा के लिए 512 वर्णों के लिए *** आईडी लंबाई बढ़ाएं
- *** ID: 512-char हेक्स स्ट्रिंग ( सुरक्षित यादृच्छिक डेटा के 256 बाइट्स) - OTK ID: 64-char हेक्स स्ट्रिंग (32 बाइट्स - अपरिवर्तित) - कॉन्फ़िगर करने योग्य लंबा...
Fix OTK validation duplicate calls issue
- Add useRef to track validation attempts - Prevent duplicate API calls (critical for one-time keys) - Change useEffect deps to empty array (run once on mount) ...
Update OTK validation to use new *** session model
- Extract ***Id from JSON response body (not Set-Cookie header) - SecurityService now returns { success, message, ***Id } - Set *** cookie with 64-char GUID fro...
64-char GUID के साथ नए *** सत्र मॉडल को लागू करें
- सरलीकृत सत्र प्रबंधन के लिए KSession Services जोड़ें - *** ID अब 64-char हेक्स स्ट्रिंग है (KToken incoded नहीं) - रेडिस कुंजी प्रारूप: *** <64-char-guid> - R...
परीक्षण / व्यवस्थापक के लिए पासवर्ड हैश जेनरेटर समापन बिंदु - POST ************* उचित PBKDF2 हैश बनाने के लिए
एपीआई प्रतिक्रियाओं के लिए बेहतर त्रुटि हैंडलिंग और लॉगिंग - विस्तृत लॉगिंग के साथ JSON और टेक्स्ट प्रतिक्रियाओं दोनों पर्स
खाता सत्यापन विफलताओं के लिए विशिष्ट त्रुटि संदेश प्रदान करें - उपयोगकर्ता अब सटीक कारण देखते हैं ************* सामान्य संदेश के बजाय
JSON से x-www-form-urlencoded तक लॉगिन फॉर्म को ठीक करें सुरक्षा सेवा समापन बिंदु से मिलान करने के लिए
पूर्ण सख्त टाइपस्क्रिप्ट अनुपालन: टाइप-सुरक्षित प्रदाता प्रसंस्करण के लिए अतिरिक्त सहायक कार्य
अंतिम फिक्स: किसी भी प्रकार को सख्त टाइपस्क्रिप्ट अनुपालन के लिए अज्ञात के साथ बदलें
ESLint त्रुटियों को ठीक करें: अप्रयुक्त चर WARMUP SSO और getCookie को हटा दें
प्राधिकरण सेवा निर्भरता को हटा दें, सुरक्षा सेवा के लिए स्विच करें
- जटिल प्राधिकरण को हटा देंसेवा प्रमाणीकरण तर्क और डोमेन पुनर्निर्देशन - सुरक्षा सेवा एपीआई कॉल के साथ OAuth2 प्रदाता का पता लगाने बदलें - संगठन-विशिष्ट दृश्य ब...
सुरक्षा सेवा-निर्भरता के बजाय Kamowssecurity-निर्धारण का उपयोग करने के लिए वर्कफ़्लो अद्यतन करें
वेल्ट को अक्षम करें और कॉन्फ़िगरेशन सत्यापन त्रुटियों को रोकने के लिए आवश्यक पैरामीटर जोड़ें
K8s ConfigMap में Redis SSL विन्यास को ठीक करें - Boolean रूपांतरण त्रुटि को रोकने के लिए Ssl.enabled संपत्ति जोड़ें
K8s ConfigMap में Redis SSL विन्यास को ठीक करें - सक्षम संपत्ति के साथ ऑब्जेक्ट करने के लिए boolean से परिवर्तन
Redis SSL कॉन्फ़िगरेशन को ठीक करें - सक्षम संपत्ति के साथ ऑब्जेक्ट करने के लिए boolean से परिवर्तन
Redis विन्यास को ठीक करें
- एसएसएल विन्यास निकालें (प्रकार रूपांतरण त्रुटि के कारण) - स्थानीय रेडिस-स्लेव सेवा के लिए पासवर्ड की आवश्यकता निकालें ********** ( प्रत्येक क्लस्टर के लिए स्थ...
डेटाबेस कनेक्शन सेटिंग्स को ठीक करें
- अद्यतन डेटाबेस URL सीधे 10.8.0.1:3306 से कनेक्ट करने के लिए - उपयोगकर्ता नाम को रूट से कैमो में बदलें - रूट-पासवर्ड से DB PASSWORD में गुप्त संदर्भ अद्यतन करे...
सुरक्षा सेवा परिनियोजन विन्यास को ठीक करें
- डेटाबेस, रेडिस और बाहरी सेवा विन्यास सहित पूर्ण Application.yml के साथ ConfigMap अद्यतन करें - एप्लिकेशन के रूप में ConfigMap माउंट करने के लिए अद्यतन तैनाती....
जैसा कि आप शिपिंग देखते हैं?
इन अद्यतनों में से प्रत्येक स्वचालित रूप से अपने कार्यक्षेत्र में उतरता है। प्रारंभ करें और सप्ताह के बाद इसे सप्ताह के अंत में देखें।.