Remove invalid CockroachDB202Dialect from configmap - use auto-detection
Remove unnecessary security-service-secrets reference from deployment
Use credential helper with environment variables for git authentication
Revert to checkout action with automatic Forgejo authentication
Fix git clone URL by encoding special characters in password
Update to use static Tailscale IPs for kubectl, k1m1 for DB, and redis.kamo.svc.cluster.local for Redis
Fix domain deletion: Delete all subdomain aliases before deleting parent domain (fixes 400 error)
Add comprehensive DNS verification logging with detailed step-by-step output for debugging
Fix DNS CNAME verification: Normalize trailing dots for accurate comparison
Add comprehensive DNS verification implementation documentation
Implement real DNS CNAME verification using dnsjava library - replaces mock implementation with actual DNS lookups
Add Domain Management: DomainController with 10 REST endpoints, database migration script, and implementation docs
Fix コンパイルエラー: getRolesByOrganizationation ではなく、組織オブジェクトを渡します
SecurityRoleController を更新して、Mock データの LocalDateTime の代わりに Long タイムスタンプを使用する
Fix *** ログアウトエンドポイントでクライアントアクセス可能なクッキー - 変更された setHttpOnly に true から false - *** は、すべてのサイト間でクライアントアクセス可能でなければなりません
/validate-otkエンドポイントからCookie設定を削除
単純化: - /validate-otk エンドポイントは、** ID と TTL のみを返します。 - もはやクッキーを設定しない(Next.jsはこれを直接処理します) - KSessionService に getSessionTtlSeconds() ヘルパーメソッドを追加 ライエーター: - Next.js...
512文字から128文字までのIDの長さを削減
変更点: - *** ID LENGTH:512 -> 128 (64バイトのエントロピー) - すべてのドキュメントとコメントを更新 - 完全な128文字IDを示すためにログを更新 - OTKの長さは64文字のまま(変更なし) セキュリティー:512ビットのエントロピー(128の六角形のchars)は優秀な保証を提...
強化されたセキュリティのためにIDの長さを512文字に高めます
- *** ID: 512-char ヘックス文字列 (256バイトの安全なランダムデータ) - OTK ID: 64-char ヘックス文字列(32バイト - 変更なし) - 設定可能な長さを受け入れるためにgenerateSecureHexString() を更新 - すべての検証チェックを更新して、*** ID ...
64-char GUIDで新しい***セッションモデルを実装
- 単純化されたセッション管理のためのKSessionServiceを追加 -*** ID は 64-char ヘックス文字列 (KToken をエンコードしない) - Redisのキーのフォーマット:***<64-char-guid> - Redis値:ユーザデータ(userID、MemberID、権利、ユーザー名な...
すべての環境でパスワードエンコーダの設定を標準化 - ローカル(application.yml)とk8s(configmap.yaml)の両方で310000にペッパーを****************************と反復に設定し、KamoInitializerServiceで一貫性を確保する
KamoInitializerServiceに一致するパスワードコショウを更新 - サービスの全体でパスワードハッシュの一貫性を確保するために「f09kf32j0sdfd」にコショウを設定する
テスト/adminのためのパスワード ハッシュの発電機のエンドポイント - POST ******************************** 適切な PBKDF2 のハッシュを作成する
アカウント検証の失敗に特定のエラーメッセージを提供 - ユーザーは今、正確な理由を参照してください メニュー 一般的なメッセージの代わりに
Fix k8s ConfigMapのRedis SSL設定 - boolean変換エラーを防ぐためにssl.enabledプロパティを追加します
Fix Redis設定
- SSL設定を削除(タイプ変換エラーを引き起こしている) - ローカルredis-slaveサービスのパスワード要件を削除します - ホストを************************にセットする (各クラスターのローカル) - パスワードレスのRedisで動作するように設定を簡素化
Fix データベース接続の設定
- データベースの URL を更新して 10.8.0.1:3306 に直接接続 - rootからkamoにユーザー名を変更する - root-passwordからDB PASSWORDへの秘密の参照を更新する - デプロイからmysql-authの秘密の依存性を削除します
Fix SecurityServiceの展開設定
- データベース、Redis、および外部サービスの設定を含む完全なapplication.ymlでConfigMapを更新して下さい - ConfigMapをapplication.ymlファイルとしてマウントするデプロイメントを更新する - アクチュエータエンドポイントを使用して、適切な健康チェックプローブを追加 -...
Fix Kubernetes deployment: remove missing secret references
- Updated k8s/ manifests to match deploy/k8s/base/ configuration - Removed references to non-existent mysql-auth and *** secrets - Simplified ConfigMap to basic...
Fix Kubernetes manifests: update from kamowebregister to securityservice
- Updated deployment.yaml: name, labels, container name, and port (8080) - Updated service.yaml: name, selector, and target port (8080) - Updated configmap.yaml...
Fix Docker build: resolve shared library dependency issue
- Modified Dockerfile to build shared library first in multi-stage build - Updated workflow to remove redundant Maven build steps - Fixed 'm2-repository not fou...