Remove invalid CockroachDB202Dialect from configmap - use auto-detection
Remove unnecessary security-service-secrets reference from deployment
Use credential helper with environment variables for git authentication
Revert to checkout action with automatic Forgejo authentication
Fix git clone URL by encoding special characters in password
Update to use static Tailscale IPs for kubectl, k1m1 for DB, and redis.kamo.svc.cluster.local for Redis
Fix domain deletion: Delete all subdomain aliases before deleting parent domain (fixes 400 error)
Add comprehensive DNS verification logging with detailed step-by-step output for debugging
Fix DNS CNAME verification: Normalize trailing dots for accurate comparison
Add comprehensive DNS verification implementation documentation
Implement real DNS CNAME verification using dnsjava library - replaces mock implementation with actual DNS lookups
Add Domain Management: DomainController with 10 REST endpoints, database migration script, and implementation docs
Trigger rebuild to use update kamo-shared-library 와 설명 필드 지원
Update SecurityRoleController to handle *** 토큰 및 액세스 Redis 직접
수정 *** 로그 아웃 엔드 포인트에 클라이언트 접근 할 수있는 쿠키 - true에서 false로 setHttpOnly 변경 - *** 모든 사이트에서 클라이언트 액세스 할 수 있어야합니다
/validate-otk endpoint에서 쿠키 설정 제거
공급 능력: - /validate-otk endpoint 이제는 반환 *** ID 및 TTL - 더 이상 세트 쿠키 없음 (Next.js는 이것을 직접 취급합니다) - KSessionService에 getSessionTtlSeconds() 헬퍼 메소드 추가 지원 : - Next.js는...
*** ID 길이 512에서 128 문자로 축소
변경 사항: -*** ID LENGTH: 512 -> 128 (에트로피의 64 바이트) - 모든 문서 및 의견 업데이트 - 전체 128-char ID를 표시하는 업데이트 된 로깅 - OTK 길이는 64자 (변경되지 않음) 남아 있습니다. 보안: 512 비트 entropy (128 헥스...
*** ID 길이를 512 문자로 강화 된 보안
- *** ID: 512-char hex 문자열 (보안 임의 데이터 256 바이트) - OTK ID: 64-char hex 문자열 (32 바이트 - 변경되지 않음) - configurable 길이를 허용하기 위해 createSecureHexString()을 업데이트했습니다. - 모든 유...
새로운 *** 세션 모델 64char GUID
- 간단한 세션 관리용 KSessionService 추가 - *** ID는 이제 64char hex 문자열입니다 (KToken을 인코딩하지 않음) - Redis 키 형식 : ***<64-char-guid> - Redis 값: 사용자 데이터와 JSON (userID, memberID, 권...
모든 환경의 암호 인코더 구성을 표준화 - 후추를 설정 *********** 그리고 지역 (application.yml) 및 k8s (configmap.yaml) 구성 모두에서 310000에 침식 KamoInitializerService와 일관성을 보장하기 위해
KamoInitializerService와 일치하는 암호 후추 업데이트 - 서비스 전체에 암호 해싱 일관성을 보장하기 위해 'f09kf32j0sdfsdfd'로 후추 설정
테스트 / 관리자를위한 암호 해시 발전기 엔드 포인트 - POST *********** 적절한 PBKDF2 해시 만들기
계정 유효성 검사 실패에 대한 특정 오류 메시지 제공 - 사용자는 지금 정확한 이유를 참조하십시오 *************** 일반 메시지
Securityservice-deployment 대신 kamowssecurity-deployment를 사용하도록 워크플로우를 업데이트하십시오
Redis SSL 구성을 k8s ConfigMap 수정 - boolean 변환 오류를 방지하기 위해 SSL.enabled 속성을 추가
Redis 구성
- SSL 구성 제거 (타입 변환 오류 발생) - 로컬 redis-slave 서비스에 대한 암호 요구 사항 제거 - 호스트 설정 *********** (각 클러스터에 로컬) - 비밀번호가 없는 Redis로 작업할 수 있도록 설정 단순화
데이터베이스 연결 설정
- 10.8.0.1:3306에 직접 연결하는 데이터베이스 URL 업데이트 - 루트에서 kamo로 사용자의 변경 - root-password에서 DB PASSWORD로 비밀 참조 - 배포에서 mysql-auth 비밀 의존성을 제거
Fix SecurityService 배포 구성
- 데이터베이스, Redis 및 외부 서비스 구성을 포함한 완전한 application.yml를 가진 ConfigMap 업데이트 - Application.yml 파일로 ConfigMap을 마운트하기 위한 Deployment 업데이트 - actuator endpoints를 사용하여 적절한...
Fix Kubernetes deployment: remove missing secret references
- Updated k8s/ manifests to match deploy/k8s/base/ configuration - Removed references to non-existent mysql-auth and *** secrets - Simplified ConfigMap to basic...
Fix Kubernetes manifests: update from kamowebregister to securityservice
- Updated deployment.yaml: name, labels, container name, and port (8080) - Updated service.yaml: name, selector, and target port (8080) - Updated configmap.yaml...
Fix Docker build: resolve shared library dependency issue
- Modified Dockerfile to build shared library first in multi-stage build - Updated workflow to remove redundant Maven build steps - Fixed 'm2-repository not fou...