"fix: set **** Cookie ドメインを .kamocrm.com にクロスサブドメイン共有を変換します。"
コミットを変換する メニュー
Fix 背景のスクロールの問題は、ホームページの
- 固定背景イメージを覆うことから白い背景を防ぐために主要な容器の背景を透明にしました - 適切なレイヤーを確保するために、固定アタッチメントから固定位置への背景画像を変更 - 視覚設計を維持するために別の固定勾配の背景の層を加えました - ロゴの背景を覆う明らかにされた白い背景をスクロールするレイアウトの問題を修正
古いTailscale IPの代わりにWireGuard VPN IP(10.8.x.x)を使用するkubeconfigの更新を修正しました
RememberMe の値と型変換用のロギングを追加
- 文字列/boolean/number を扱うために RememberMe の型変換を追加します - ロジックを設定するクッキーをトレースするために詳細なロギングを追加します - ログメモ値と型をデバッグするクッキー設定の問題
USERNAMEとREMEMBER MEクッキー操作のための包括的なロギングを追加
- ページの読み込みにCookieの読み込みのための詳細なログを追加 - ログイン応答後にクッキーが設定されていることを確認するためにログを追加 - ログインAPIでSet-Cookieヘッダーのロギングを追加 - デバッグのためにページの読み込みにすべてのCookieをログオン
隠れたユーザー名フィールドを更新して、remount 用のフォームキーを使用する
- ログアウト後に強制的なリマウントにキーを追加 - すべてのユーザー名関連のフィールドがログアウト後に完全に新鮮であることを確認
ブラウザの自動充填を防ぐため、ログアウト後の強制フォーム再マウント
- ログアウト後にコンポーネントのリマウントを強制するformKeyの状態を追加します - フォームキーを含むTextFieldキーを変更する - フォームキーを含むモーション.divキーを変更 - ランダム化されたフィールド名と autocomplete=off と組み合わせて、ブラウザの自動充填を完全に防止 - ロ...
ブラウザの自動入力認識を防ぐためのランダム化フィールド名を使用する
- 各ページの読み込みのユーザー名フィールド名用のランダムサフィックスを生成する - ブラウザがページ負荷の1つと同じフィールドを認識しないようにする - 古いユーザー名オートフィルを完全に防ぐためにautocomplete=offとstate clearingと結合
ログアウト後の古いユーザー名の復元からブラウザのオートフィルを防ぐ
- ユーザー名フィールドの「ユーザー名」から「オフ」にオートコンプリートを変更 - フォームの自動補完を「オン」から「オフ」に変更する - ログアウトから来るときのユーザー名とパスワードの状態をクリア - ユーザーが戻ってクリックしたときに、ブラウザが以前のユーザー名の自動入力を防止 - ログアウト後に新しいログインフ...
ログアウト中にすべてのクッキーを不正に削除する
- kamo-loginのログアウトページ(client-side)上のすべてのCookieを削除 - kamo-login ログアウト API (server-side) のすべてのクッキーを削除します。 - ローカルストレージとセッションをクリア - すべてのドメイン/パスの組み合わせでクッキーを削除 - ログアウ...
ログアウトエンドポイントでキーを削除する前に、セッションデータを消去
- セッションデータをキーを削除する前にJSONを空にする - 削除が失敗しても、またはレプリケーションの遅れがある場合でも、セッションが利用できないようにする - 削除が失敗した場合、フォールバックでエラー処理を追加 - セッションデータが消去されたかどうかを示すロギングを改善 - getRedisReadClien...
ログイン時に新しいクッキーを設定する前に、既存のクッキーをクリア
- 全て消去可能*** クッキーのバリエーション(ベースドメイン、ホスト名、ドメインなし) - 以前のログインから古いセッションクッキーの再利用を防止 - 新しいログインを常に新しく作成されたセッションを使用するようにする - ログアウトがまだアカウントBのセッションを使用してアカウントAでログインする問題を修正
Fix ログアウト:セキュリティサービスログアウトエンドポイントを呼び出して、セッションを完全に無効化
- コールセキュリティサービス/api/security/logout で Java バックエンドのセッションを適切に無効化 - これは、セッションが削除され、CSRFトークンが削除され、セッションは完全にクリーンアップされます。 - ログアウトが古いセッションを使用した後、異なるアカウントでログインする問題を防ぐ -...
Fix ログアウトフロー:明確なクッキーが、それでも自動ログインを試みる
- skipAutoLogin ロジックを削除します(自動ログインは常に動作するはずです) - ログアウトリダイレクトにclearCookie パラメータを追加 - ログインページは、clearCookies=true のときにクッキーをクリアし、自動ログインを試みます。 - セッションが殺されたので、オートログインは...
ログアウトの問題を修正:ログアウト後の自動ログインを防ぐ
- ログアウトリダイレクトに skipAutoLogin クエリパラメータを追加 - skipAutoLogin=true が存在するときに自動ログインチェックをスキップ - ログアウト(複数のドメイン/パスの組み合わせ)でクリアするクッキーを強化 - クライアント・サイド・クッキーは、サーバー・サイド・クリアへのバッ...
遊び心のあるシェイクアニメーションを追加し、エラーのパスワードフィールドに赤い背景を軽くする
- 不正なログインの試みを追跡するためにパスワードエラー状態を追加 - 水平移動と回転で滑らかな揺れアニメーションを実装 - エラーで赤色(#fee2e2)を点灯させる移行の背景色 - 1.5秒後に自動リセットエラー状態 - 磨かれた、遊び心のためのeasysInOutのタイミングを使用して下さい - API のエラー...
Fix SSRビルドエラーとログアウトページのデザインを近代化
- マウントされた状態を追加することによってビルド中に「ウィンドウが定義されていない」エラーを修正 - 3D回転とガラス成形効果でロゴ容器を強化 - 動的勾配とより良いサイジングでタイポグラフィをアップグレード - 多層円錐勾配の高度のローディングのスピナーを取付けて下さい - ripple効果とアニメーションで成功/...
Fix ログアウトページSSRビルドエラー - プレレンダリングを防止するために「エクスポートの const 動的 = 力動的」を追加します - Add テーマローディング useEffect - ビルド時に'window が定義されていない'エラーを修正
ログアウトページでgetThemePathの使用を修正 - 正しい関数署名(0-1 args) - ログインページのように手動で背景画像パスを構成 - jpgからWebp形式に変更
CRITICAL FIX v2: ログイン API から OTK の消費を取り除きます - 成功したログイン後、ユーザーがそれを使用できる前に OTK エンドポイントを呼び出して OTK を消費しました
CRITICAL FIX:OTKを早期消費していたエンドポイントを削除
根本原因が見つかりました: - /api/validate と /api/validate-otk を kamo-login で呼び出しました SecurityService - これは、ログイン後にOTK IMMEDIATELYを消費しました(ユーザーが使用できるように) - SecurityService のログは...
Fix ESLintエラー: checkExistingSessionステートを使用する
修正: - 既存の***セッションをチェックしながら、読み込みスピナーを表示 - 自動ログインチェック中にログインフォームを非表示 - より良いUXを提供(ユーザーは「セッションの確認」メッセージが表示されます) これはビルドエラーを修正します。 'checkingExistingSession' は値が割り当てられ...
Add 自動ログインとログアウトエンドポイントのRedisライブラリ
Fix ビルドエラー: - 読み取り/書き込みのRedisクライアントヘルパーでapp/lib/redis.tsを作成 - getRedisReadClient() と getRedisWriteClient() を提供 - /api/auto-login および /api/logout エンドポイントで必須 - ka...
SSOの自動ログインとログアウトフローの完全実装
自動ログインの特徴: - ログインページの読み込み時に既存の***クッキーをチェックする - 直接Redisでセッションを検証する - 有効な場合、新しいOTKおよび自動リダイレクトを内部アプリに作成して下さい - 認証情報を再入力せずにシームレスな再認証を提供 新しいエンドポイント: - /api/auto-log...
Fix JSONからx-www-form-urlencodedへのログインフォームエンコーディングがセキュリティサービスエンドポイントにマッチするように修正
AuthorizationServiceの依存関係を削除し、SecurityServiceに切り替える
- 複雑なAuthorizationService認証ロジックとドメインリダイレクトを削除します。 - セキュリティサービス API 呼び出しで OAuth2 プロバイダの検出を置き換える - 組織固有のビジュアルブランディング(非機能)のためのOAuth2ボタンをキープ - 既存の /api/login ルートで S...
Fix Redis接続とCI / CDワークフローを更新する
- インライン生成ではなく既存のk8sマニフェストを使用するワークフローを更新する - Redisのホスト名が'redis'から********************に落ちるのを修正 - ConfigMapをmultiline .envから適切な envFrom 注射用のフラットキー値のペアに変換 - 展開から不要な...