GET/api/security/roles/{id} (GET)/api/security/roles/{id} (GET/api/security/roles/{id}) जोड़ें, ताकि वे अधिकार के साथ एकल भूमिका निभा सकें।
DTO रूपांतरण में NullPointerException को रोकने के लिए getRoleByIdWithRights का उपयोग करें
Trigger वर्णन क्षेत्र समर्थन के साथ अद्यतन kamo साझा पुस्तकालय का उपयोग करने के लिए पुनर्निर्माण
डीटीओ रूपांतरण के लिए अधिकार संग्रह को पॉप्युलेट करने के अधिकार अद्यतन करने के बाद भूमिका को पुनः लोड करें
स्ट्रिंग राइट टाइप को रोल में कनवर्ट करेंRightType enum बनाने / अद्यतन भूमिका समापन बिंदुओं में
पूर्ण संगठन इकाई को लोड करने के बजाय सत्र डेटा से सीधे ऑर्जीआईडी निकालें
संकलन त्रुटि को ठीक करें: लॉन्ग टू getRolesByOrganization के बजाय संगठन ऑब्जेक्ट पास करें
सुरक्षा भूमिकाओं के लिए वास्तविक डेटाबेस प्रश्नों के साथ नकली डेटा बदलें
अद्यतन सुरक्षाRoleController नकली डेटा के लिए स्थानीय डीटटाइम के बजाय लंबे समय तक टैम्प का उपयोग करने के लिए
ISO-8601 स्ट्रिंग्स के रूप में तिथियों को क्रमबद्ध करने के लिए ऑब्जेक्टमैपर को कॉन्फ़िगर करें
स्थानीय डीटटाइम सीरियलाइजेशन को संभालने के लिए ऑब्जेक्ट मैपर में जावाटाइम मॉड्यूल जोड़ें
त्रुटियां बनाने को ठीक करें: तिथि को स्थानीय तिथि और स्ट्रिंग को रोलराइटसेटिंग टाइप में कनवर्ट करें
सुरक्षा भूमिकाओं के समापन बिंदुओं के लिए नकली डेटा कार्यान्वयन जोड़ें
विकास मोड: कार्यक्षमता पर ध्यान केंद्रित करने के लिए सभी सुरक्षा आवश्यकताओं को निकालें
403 त्रुटि को ठीक करने के लिए सार्वजनिक रूप से सुलभ भूमिकाएं बनाएं
403 त्रुटि को ठीक करने के लिए सार्वजनिक रूप से सुलभ भूमिका अधिकार बनाते हैं
सुरक्षा को अद्यतन करेंRoleController को संभालना *** टोकन और एक्सेस रेडिस सीधे
*** कुकी को लोगोट एंडपॉइंट में क्लाइंट-सहायक होने के लिए ठीक करें - चांगेड setHttpOnly सच से झूठे - *** सभी साइटों पर क्लाइंट-सहायक होना चाहिए
/validate-otk endpoint से कुकी सेटिंग निकालें
सरलीकरण: - /validate-otk समापन बिंदु अब केवल रिटर्न *** ID और TTL - अब कोई कुकीज़ सेट नहीं करता है (अगला.js इसे सीधे संभालता है) - जोड़ा गया getSessionTtlSecond...
512 से 128 वर्ण तक *** आईडी लंबाई कम करें
परिवर्तन: - *** ID LENGTH: 512 -> 128 (64 बाइट्स ऑफ़ एन्ट्रापी) - अद्यतन सभी प्रलेखन और टिप्पणियां - अद्यतन लॉगिंग पूर्ण 128-char ID दिखाने के लिए - OTK लंबाई 6...
बढ़ी हुई सुरक्षा के लिए 512 वर्णों के लिए *** आईडी लंबाई बढ़ाएं
- *** ID: 512-char हेक्स स्ट्रिंग ( सुरक्षित यादृच्छिक डेटा के 256 बाइट्स) - OTK ID: 64-char हेक्स स्ट्रिंग (32 बाइट्स - अपरिवर्तित) - कॉन्फ़िगर करने योग्य लंबा...
64-char GUID के साथ नए *** सत्र मॉडल को लागू करें
- सरलीकृत सत्र प्रबंधन के लिए KSession Services जोड़ें - *** ID अब 64-char हेक्स स्ट्रिंग है (KToken incoded नहीं) - रेडिस कुंजी प्रारूप: *** <64-char-guid> - R...
मैक्सेज के साथ लगातार कुकीज़ के बजाय सत्र कुकीज़ का उपयोग करें
उपयोगकर्ता नाम जोड़ेंअलिया, सदस्यईमेल और देश उपयोगकर्ता-इन्फो एंडपॉइंट के लिए अभयता
उचित प्रति डोमेन कुकी सेटिंग के लिए कुकी डोमेन विशेषता निकालें
अद्यतन सत्र नामकरण - *** कुकी और सत्र <guid> का उपयोग करें प्रति SSO विनिर्देश Redis कुंजी
साझा पुस्तकालय से अद्यतन रेडिस विन्यास के साथ ट्रिगर पुनर्निर्माण
स्थानीय विन्यास के बजाय साझा पुस्तकालय Redis विन्यास का उपयोग करें
Redis पढ़ने / लिखने विभाजन को लागू करें - मास्टर (10.8.0.1) को लिखते हैं, प्रतिकृति से पढ़ते हैं
Trigger नवीनतम साझा पुस्तकालय (MemberRightsApplied स्तंभ नाम फिक्स) के साथ पुनर्निर्माण
परीक्षण / व्यवस्थापक के लिए पासवर्ड हैश जेनरेटर समापन बिंदु - POST ************* उचित PBKDF2 हैश बनाने के लिए
खाता सत्यापन विफलताओं के लिए विशिष्ट त्रुटि संदेश प्रदान करें - उपयोगकर्ता अब सटीक कारण देखते हैं ************* सामान्य संदेश के बजाय
SQL क्वेरी से non-existent u.is active कॉलम निकालें - कोड केवल सदस्यों की तालिका से is active का उपयोग करता है, उपयोगकर्ता तालिका नहीं
सुरक्षा सेवा-निर्भरता के बजाय Kamowssecurity-निर्धारण का उपयोग करने के लिए वर्कफ़्लो अद्यतन करें
वेल्ट को अक्षम करें और कॉन्फ़िगरेशन सत्यापन त्रुटियों को रोकने के लिए आवश्यक पैरामीटर जोड़ें
K8s ConfigMap में Redis SSL विन्यास को ठीक करें - Boolean रूपांतरण त्रुटि को रोकने के लिए Ssl.enabled संपत्ति जोड़ें
जैसा कि आप शिपिंग देखते हैं?
इन अद्यतनों में से प्रत्येक स्वचालित रूप से अपने कार्यक्षेत्र में उतरता है। प्रारंभ करें और सप्ताह के बाद इसे सप्ताह के अंत में देखें।.