장난스러운 동요 애니메이션을 추가하고 오류에 암호 필드에 빨간색 배경
- incorrect 로그인 시도를 추적하기 위해 passwordError state 추가 - 수평 운동 및 회전과 부드러운 동요 애니메이션 구현 - 과실에 밝은 빨강 (#fee2e2)에 전환 배경 색깔 - 1.5 초 후에 자동 재설정 오류 상태 - 연마를 위한 사용 easyInOut ...
SSR 빌드 오류 및 현대화 로그아웃 페이지 디자인
- 'window가 정의되지 않음' 오류를 수정하여 마운트 상태 추가 - 3D 교체 및 Glassmorphism 효과로 로고 용기 강화 - 동적인 gradients와 더 나은 sizing를 가진 향상 typography - 멀티 레이어 conic gradients와 고급 로드 스피너 구...
Fix getThemePath use in logout page - 올바른 함수 서명 사용 (0-1 args) - 로그인 페이지와 같은 배경 이미지 경로 - jpg에서 webp 형식으로 변경
풍부한 대화 형 디자인이있는 로그 아웃 페이지를 현대화 - 동적 테마 기반 배경 및 로고 - 프레임 모션과 애니메이션 전환 - 그라디언트 효과와 함께 재료 - 플로팅 입자 효과 - 성공 / 오류는 애니메이션 아이콘과 함께 - 모바일 지원과 반응 디자인
Validate page debug UI를 로딩 화면으로 바꾸기 - 기존의 LoadWithOrg 구성 요소를 사용하여 - OTK 유효성 검사 중 우아한 로딩 애니메이션 표시 - 자동 리디렉션과 함께 성공 / 오류 메시지 표시 - 모든 디버깅 정보 패널 제거
Redis replication lag retry logic - OTK 및 ***는 이제 2 초 지연으로 5 번 재시동을 읽습니다. 마스터 - 투 - 슬레이브 복제 지연을 처리하십시오. false 세션 기반 오류를 방지하십시오
유효한 흐름을 단순화 - 새로운 쿠키를 덮고 오래된 것을하자 - 불필요한 쿠키를 제거하십시오 명확한 논리 - useUserInfo Skips redirect on validate page
이전 수정 *** 로그인으로 리디렉션을 일으키는 쿠키 - OTK를 검증하기 전에 Clear old *** 쿠키 - 유효 페이지에 대한 useUserInfo에 리디렉션을 건너 - 새로운 로그인 동안 만료 된 세션과 충돌 방지
수정 *** 로그 아웃 엔드 포인트에 클라이언트 접근 할 수있는 쿠키 - true에서 false로 setHttpOnly 변경 - *** 모든 사이트에서 클라이언트 액세스 할 수 있어야합니다
Implement Redis-based user-info with sliding expiration - Read user data directly from Redis instead of calling SecurityService - Implement sliding session expiration (reset TTL on each read) - Redirect to login site if session expired - Enhanced logging for debugging
CRITICAL FIX v2 : 로그인 API에서 OTK 소비를 제거 - 성공적인 로그인 후, 사용자의 이전 OTK를 사용하기 전에 validate-otk 엔드 포인트를 호출하고 OTK를 소모하여 사용할 수 있습니다
CRITICAL FIX: OTK prematurely 소모된 endpoints 제거
뿌리 원인 발견: - /api/validate and /api/validate-otk in kamo-login은 SecurityService를 호출했습니다. - 로그인 후 OTK IMMEDIATELY를 소모 (사용자가 그것을 사용할 수 있음) - SecurityService 로그는 생성...
ESLint 오류 수정: checkExistingSession state 사용
수정 : - 기존 *** 세션을 검사하는 동안 로딩 스피너 표시 - 자동 로그인 체크 중 로그인 양식 - 더 나은 UX 제공 (사용자는 '체크 세션...' 메시지) 이 빌드 오류를 수정: 'checkingExistingSession'는 값을 할당하지만 사용하지 않는
자동 로그인 및 로그 아웃 엔드 포인트에 대한 누락 된 Redis 라이브러리 추가
오류 수정 : - 읽기 / 쓰기 Redis 클라이언트 헬퍼로 app/lib/redis.ts 만들기 - getRedisReadClient() 및 getRedisWriteClient() 제공 - /api/auto-login 및 /api/logout endpoints에 의해 요구되는 - ka...
Update logout flow to use direct Redis access
Logout Flow Changes: - /logout (page): DELETE Redis session via /api/logout, forward to login/logout - /api/logout: Direct Redis DELETE (no SecurityService call...
SSO 자동 로그인 및 전체 로그아웃 흐름 구현
자동 로그인 기능: - 로그인 페이지로드에 대한 기존 *** 쿠키 확인 - Redis와 직접 검증된 세션 - 유효한 경우, 내부 앱에 새로운 OTK 및 자동 간접을 만듭니다. - 재입력 자격 없이 원활한 재입력 제공 새로운 엔드포인트: - /api/auto-login: Validate...
FORCE REBUILD: Add extensive logging to /api/validate (Direct Redis)
Critical Change: - This endpoint does NOT call SecurityService - It queries Redis DIRECTLY for OTK validation - Extensive logging added to trace every step New...
/validate-otk endpoint에서 쿠키 설정 제거
공급 능력: - /validate-otk endpoint 이제는 반환 *** ID 및 TTL - 더 이상 세트 쿠키 없음 (Next.js는 이것을 직접 취급합니다) - KSessionService에 getSessionTtlSeconds() 헬퍼 메소드 추가 지원 : - Next.js는...
Make *** cookie client-accessible & validate OTK directly in Next.js
Major Simplifications: - *** cookie is now client-accessible (httpOnly: false) - Both Next.js and Java can read the cookie directly - Cookie expires in 30 minut...
*** ID 길이 512에서 128 문자로 축소
변경 사항: -*** ID LENGTH: 512 -> 128 (에트로피의 64 바이트) - 모든 문서 및 의견 업데이트 - 전체 128-char ID를 표시하는 업데이트 된 로깅 - OTK 길이는 64자 (변경되지 않음) 남아 있습니다. 보안: 512 비트 entropy (128 헥스...
Fix build error and change *** length to 128 chars
Build Fixes: - Escape apostrophe in validate page (') - Add searchParams dependency to useEffect *** Length Change: - Update expected *** length from 512 ...
Add comprehensive debugging UI to validate page
- Show component render count and validation attempt count - Display OTK information and length validation - Show retrieved *** ID (512 chars) when successful -...
*** ID 길이를 512 문자로 강화 된 보안
- *** ID: 512-char hex 문자열 (보안 임의 데이터 256 바이트) - OTK ID: 64-char hex 문자열 (32 바이트 - 변경되지 않음) - configurable 길이를 허용하기 위해 createSecureHexString()을 업데이트했습니다. - 모든 유...
Fix OTK validation duplicate calls issue
- Add useRef to track validation attempts - Prevent duplicate API calls (critical for one-time keys) - Change useEffect deps to empty array (run once on mount) ...
Update OTK validation to use new *** session model
- Extract ***Id from JSON response body (not Set-Cookie header) - SecurityService now returns { success, message, ***Id } - Set *** cookie with 64-char GUID fro...
새로운 *** 세션 모델 64char GUID
- 간단한 세션 관리용 KSessionService 추가 - *** ID는 이제 64char hex 문자열입니다 (KToken을 인코딩하지 않음) - Redis 키 형식 : ***<64-char-guid> - Redis 값: 사용자 데이터와 JSON (userID, memberID, 권...