Implement Redis-based user-info with sliding expiration - Read user data directly from Redis instead of calling SecurityService - Implement sliding session expiration (reset TTL on each read) - Redirect to login site if session expired - Enhanced logging for debugging
CRITICAL FIX: Rimuovere i endpoint che consumavano prematuramente OTK
Causa radice trovato: - /api/validate e /api/validate-otk in kamo-login stavano chiamando SecurityService - Questo consumato OTK IMMEDIATELY dopo il login (prim...
Risolvere l'errore ESLint: Utilizzare il controlloStato di espansione
Fisso: - Mostra il girante di carico durante il controllo della sessione *** esistente - Nascondi il modulo di login durante l'auto-login check - Fornisce un UX...
Aggiungere la libreria Redis mancante per auto-login e endpoint logout
Risolvere Errore di costruzione: - Crea app/lib/redis.ts con helper del client di lettura/scrittura Redis - Fornisce getRedisReadClient() e getRedisWriteClient(...
Update logout flow to use direct Redis access
Logout Flow Changes: - /logout (page): DELETE Redis session via /api/logout, forward to login/logout - /api/logout: Direct Redis DELETE (no SecurityService call...
Implementazione SSO autologin e flusso logout completo
Auto-Login Caratteristica: - Controllare i cookie esistenti *** sul carico della pagina di login - Convalida sessione con Redis direttamente - Se valido, creare...
FORCE REBUILD: Add extensive logging to /api/validate (Direct Redis)
Critical Change: - This endpoint does NOT call SecurityService - It queries Redis DIRECTLY for OTK validation - Extensive logging added to trace every step New...
Rimuovere la configurazione dei cookie da /validate-otk endpoint
Semplificazione: - /validate-otk endpoint ora restituisce solo *** ID e TTL - Non imposta più i cookie (Next.js lo gestisce direttamente) - Aggiunto getSessionT...
Make *** cookie client-accessible & validate OTK directly in Next.js
Major Simplifications: - *** cookie is now client-accessible (httpOnly: false) - Both Next.js and Java can read the cookie directly - Cookie expires in 30 minut...
Ridurre *** lunghezza ID da 512 a 128 caratteri
Modifiche: - *** ID LENGTH: 512 -> 128 (64 byte di entropia) - Aggiornato tutta la documentazione e i commenti - Registrazione aggiornata per mostrare pieno 128...
Fix build error and change *** length to 128 chars
Build Fixes: - Escape apostrophe in validate page (') - Add searchParams dependency to useEffect *** Length Change: - Update expected *** length from 512 ...
Add comprehensive debugging UI to validate page
- Show component render count and validation attempt count - Display OTK information and length validation - Show retrieved *** ID (512 chars) when successful -...
Aumentare *** lunghezza ID a 512 caratteri per una maggiore sicurezza
- *** ID: 512-char hex string (256 byte di dati casuali sicuri) - OTK ID: 64-char hex string (32 byte - invariato) - Aggiornato generaSecureHexString() per acce...
Fix OTK validation duplicate calls issue
- Add useRef to track validation attempts - Prevent duplicate API calls (critical for one-time keys) - Change useEffect deps to empty array (run once on mount) ...
Update OTK validation to use new *** session model
- Extract ***Id from JSON response body (not Set-Cookie header) - SecurityService now returns { success, message, ***Id } - Set *** cookie with 64-char GUID fro...
Implementare nuovo *** modello di sessione con 64-char GUID
- Aggiungi KSessionService per una gestione semplificata delle sessioni ***** ID è ora una stringa esagonale a 64 caratteri (non codificata KToken) - Formato ch...
Fissare il nome della colonna MemberRightsApplied per evitare la parola chiave riservata MySQL - Cambia il nome della colonna da RIGHT a right per evitare il conflitto di parole chiave riservate MySQL - Risolve errori di creazione della tabella durante l'inizializzazione
Standardizzare la configurazione password encoder in tutti gli ambienti - Impostare il pepe in **************************************** e le iterazioni a 310000 in entrambe le configurazioni locali (applica.yml) e k8 (configmap.yaml) per garantire la coerenza con KamoInitializerService
Migliore gestione degli errori e registrazione per le risposte API - Parse sia JSON che risposte di testo con registrazione dettagliata
Fornire messaggi di errore specifici per i guasti di convalida dell'account - Gli utenti vedono ora esatta ragione Non e' vero. invece di messaggi generici
Fissare la codifica del modulo di login da JSON a x-www-form-urlencoded per abbinare SecurityService endpoint
Corretto di errore di TipoScript finale: elaborazione semplificata del fornitore
Correzione finale: Sostituisci qualsiasi tipo con sconosciuto per una rigorosa conformità TypeScript
Fix TypeScript rigoroso controllo del tipo per l'elaborazione del fornitore
Risolvi l'errore TypeScript rimanente nella logica di elaborazione del marchio
Risolvere gli errori ESLint: rimuovere le variabili non utilizzate WARMUP SSO e ottenereCookie
Rimuovere le dipendenze del servizio di autorizzazione, passare a SecurityService
- Rimuovere la logica di autenticazione complessa AuthorizationService e reindirizza i domini - Sostituire il rilevamento del provider OAuth2 con la chiamata AP...
Flusso di lavoro di aggiornamento per utilizzare kamowssecurity-deployment invece di securityservice-deployment
Rinominare l'implementazione di SecurityService dal servizio di sicurezza-deployment a kamowssecurity-deployment
Disattivare Vault e aggiungere i parametri necessari per evitare errori di configurazione
Fissare la configurazione Redis SSL in k8s ConfigMap - aggiungere proprietà ssl.enabled per evitare errore di conversione boolean
Fix Redis configurazione SSL in k8s ConfigMap - cambiamento da boolean a oggetto con proprietà abilitata
Configurazione Fix Redis SSL - modifica da boolean a oggetto con proprietà abilitata
Fissare la configurazione Redis
- Rimuovere la configurazione SSL (è stato causa di errore di conversione del tipo) - Rimuovere il requisito di password per il servizio locale redis-slave - Pr...
Impostazioni di connessione del database
- Aggiorna l'URL del database per connettersi a 10.8.0.1:3306 direttamente - Cambia nome utente da root a kamo - Aggiornare il riferimento segreto da root-passw...
Configurazione di distribuzione di SecurityService
- Aggiornare ConfigMap con completo application.yml incluso database, Redis e configurazioni di servizi esterni - Aggiorna la distribuzione per montare ConfigMa...
Come quello che vedi la spedizione?
Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.