Implement Redis-based user-info with sliding expiration - Read user data directly from Redis instead of calling SecurityService - Implement sliding session expiration (reset TTL on each read) - Redirect to login site if session expired - Enhanced logging for debugging
FIX KRITIS: Hapus titik akhir yang mengkonsumsi OTK prematur
Akar Penyebab Ditemukan: - / api / validate dan / api / validate-otk dalam kamo- login memanggil SecurityService - Ini dikonsumsi OTK IMMEDIATELLY setelah login...
Perbaiki galat ESLint: Gunakan kondisi checking ExistingSesi
Perbaiki: - Tampilkan spinner pemuatan ketika memeriksa untuk sesi * * * yang ada - Sembunyikan formulir login selama pemeriksaan auto-login - Menyediakan UX ya...
Tambahkan pustaka Redis yang hilang untuk auto-login dan log keluar titik akhir
Perbaiki Galat Build: - Buat aplikasi / lib / redis.ts dengan baca / tulis pembantu klien Redis - Menyediakan getReadiReadClient () dan getRedisWriteClient () -...
Update logout flow to use direct Redis access
Logout Flow Changes: - /logout (page): DELETE Redis session via /api/logout, forward to login/logout - /api/logout: Direct Redis DELETE (no SecurityService call...
Implement SSO auto- login and complete logout flow
Fitur Log Masuk Otomatis: - Check for existing * * cookie on login page load - Sesi validasi dengan Redis secara langsung - Jika valid, buat OTK baru dan otomat...
FORCE REBUILD: Add extensive logging to /api/validate (Direct Redis)
Critical Change: - This endpoint does NOT call SecurityService - It queries Redis DIRECTLY for OTK validation - Extensive logging added to trace every step New...
Hapus pengaturan cookie- dari / validate-otk titik akhir
Penyederhanaan: - / validate-otk titik akhir sekarang hanya kembali * * ID dan TTL - Tidak lagi menset cookies (Next.js menangani ini secara langsung) - Ditamba...
Make *** cookie client-accessible & validate OTK directly in Next.js
Major Simplifications: - *** cookie is now client-accessible (httpOnly: false) - Both Next.js and Java can read the cookie directly - Cookie expires in 30 minut...
Kurangi panjang ID dari 512 ke 128 karakter
Perubahan: - * * * _ ID _ LENGTH: 512 - > 128 (64 bytes entropi) - Memutakhirkan semua dokumentasi dan komentar - Updated logging untuk menunjukkan penuh 128- c...
Fix build error and change *** length to 128 chars
Build Fixes: - Escape apostrophe in validate page (') - Add searchParams dependency to useEffect *** Length Change: - Update expected *** length from 512 ...
Add comprehensive debugging UI to validate page
- Show component render count and validation attempt count - Display OTK information and length validation - Show retrieved *** ID (512 chars) when successful -...
Meningkatkan panjang ID ke 512 karakter untuk keamanan ditingkatkan
- * * * ID: 512-char hex string (256 bytes dari data acak yang aman) - OTK ID: 64-char hex string (32 bytes - tidak berubah) - Dimutakhirkan generasireHexString...
Fix OTK validation duplicate calls issue
- Add useRef to track validation attempts - Prevent duplicate API calls (critical for one-time keys) - Change useEffect deps to empty array (run once on mount) ...
Update OTK validation to use new *** session model
- Extract ***Id from JSON response body (not Set-Cookie header) - SecurityService now returns { success, message, ***Id } - Set *** cookie with 64-char GUID fro...
Implementasi model sesi * * baru dengan GUID 64- char
- Tambahkan Layanan KSesi untuk manajemen sesi yang disederhanakan - * * * ID sekarang adalah string hex 64-char (tidak dikodekan KToken) - Format kunci Redis: ...
Endpoint hash sandi untuk pengujian / admin - POST * * * * * * * * * * * * * * * * * untuk membuat hak hashes PBKDF2
Kesalahan yang lebih baik menangani dan log untuk API respon - Parse baik JSON dan teks tanggapan dengan logging rinci
Menyediakan pesan kesalahan khusus untuk validasi akun kegagalan - Pengguna sekarang melihat alasan yang tepat * * * * * * * * * * * * * * * bukan pesan generik
Perbaiki pengkodean formulir login dari JSON ke x-www-formurlencode untuk mencocokkan titik akhir SecurityService
Komplete complete complete TypeScript compliance: added helper functions for type-safe provider processing
Perbaikan akhir: Ganti tipe apapun dengan tidak dikenal untuk kepatuhan TypeScript yang ketat
Perbaiki galat ESLint: hapus variabel WARMUP _ SSO dan getCookie tidak digunakan
Hapus ketergantungan layanan otorisasi, beralih ke Layanan SecurityService
- Hapus complex authorizentionService logika otentikasi dan domain redirecting - Ganti deteksi penyedia OAG2 dengan pemanggilan API SecurityService - Jaga tombo...
Perbarui alur kerja untuk menggunakan keamanan kamows- penyebaran bukan layanan keamanan -penyebaran
Ubah nama penyebaran Layanan SecurityService dari layanan security- penyebaran ke keamanan kamows- penyebaran
Nonaktifkan Vaksin dan tambahkan parameter yang diperlukan untuk mencegah kesalahan validasi konfigurasi
Perbaiki konfigurasi Redis SSL dalam Konfigurasi k8s - tambahkan properti ssl.enable untuk mencegah galat konversi bool
Perbaiki konfigurasi Redis SSL dalam Konfigurasi k8s - mengubah dari boolean ke objek dengan properti aktif
Perbaiki konfigurasi Redis SSL - ubah dari boolean ke obyek dengan properti aktif
Perbaiki konfigurasi Redis
- Hapus konfigurasi SSL (menyebabkan kesalahan konversi tipe) - Hapus persyaratan sandi untuk layanan budak redis- lokal - Set host ke * * * * * * * * * * * * *...
Perbaiki pengaturan koneksi basis data
- Update basis data URL untuk terhubung ke 10.8.0.1: 3306 secara langsung - Ubah nama pengguna dari root ke kamo - Mutakhirkan referensi rahasia dari root-passw...
Perbaiki konfigurasi penyebaran SecurityService
- Update ConfigMap dengan application.yml lengkap termasuk basis data, Redis, dan konfigurasi layanan eksternal - Update Deployment to mount ConfigMap as applic...
Seperti apa yang Anda lihat pengiriman?
Semua pembaruan ini secara otomatis mendarat di ruang kerja Anda. Mulai bebas dan menontonnya tumbuh minggu demi minggu.