.kamocrm.com 으로 "fix: set *** 쿠키 도메인을 .kamocrm.com 으로 복사
이 뒤틀림 ***************
홈 페이지의 배경 스크롤 문제 수정
- 고정 배경 이미지 커버에서 흰색 배경을 방지하기 위해 설계된 주요 컨테이너 배경 투명 - 고정 첨부 파일에서 적절한 레이어링을 보장하기 위해 고정 위치의 배경 이미지 변경 - 별도의 고정 그라디언트 배경 층을 추가하여 시각적 디자인을 유지 - 로고 배경을 덮는 흰색 배경을 스크롤하는...
기존의 Tailscale IP 대신 WireGuard VPN IPs (10.8.x.x)를 사용하기 위해 kubeconfig 업데이트를 수정하십시오
RememberMe 값과 유형 변환에 대한 로깅 추가
- string/boolean/number 핸들링을 위한 type 변환 추가 - 추적 쿠키 설정 논리에 대한 자세한 로그 추가 - Log RememberMe 값 및 유형은 쿠키 설정 문제를 디버그
USERNAME 및 REMEMBER ME 쿠키 작업에 대한 포괄적 인 로깅 추가
- 페이지 부하에 대한 자세한 로깅 추가 - 로그인 응답 후 쿠키를 확인하려면 로그인을 추가하십시오. - 로그인 API에서 Set-Cookie 헤더 로깅 추가 - 벌레잡기를 위한 페이지 짐에 모든 쿠키를 기록하십시오
Remount를 위한 formKey를 사용하는 숨겨진 사용자 필드를 업데이트하십시오
- logout 후에 remount에 숨겨지은 사용자 입력에 열쇠를 추가하십시오 - 로그아웃 후 모든 사용자 관련 필드를 완전히 신선하게 유지
브라우저 autofill을 방지하기 위해 logout 후에 힘 모양 remount
- 강제 구성 요소 remount에 로그아웃 후 변경되는 formKey 상태 추가 - FormKey를 포함하는 TextField 키 변경 - Change motion.div 키는 formKey를 포함 - 임의 필드 이름과 autocomplete=off와 결합하여 브라우저 자동 채우기 방...
브라우저 자동 충전 인식을 방지하기 위해 임의 필드 이름을 사용합니다
- 각 페이지 부하에 사용자 이름 필드 이름을 위한 무작위 suffix 생성 - 페이지 부하를 가로지르는 영역에서 브라우저를 방지 - autocomplete=off와 state를 결합하여 기존의 사용자 자동 채우기 방지
로그아웃 후 오래된 사용자를 복원하는 브라우저 자동 채우기
- 'username'에서 'off'로 자동 완성 - 'on'에서 'off'로 자동 완성 - 로그아웃에서 온 경우 Clear 사용자 및 암호 상태 - 사용자가 다시 클릭 할 때 자동 채우기 이전 사용자의 브라우저를 방지 - 로그아웃 후 신선한 로그인 양식을 보장합니다
로그아웃 중에 모든 쿠키를 비활성화
- kamo-login 로그아웃 페이지에서 모든 쿠키 삭제 (클라이언트 측) - kamo-login logout API에서 모든 쿠키 삭제 (서버 사이드) - Clear localStorage 및 sessionStorage 뿐 아니라 - 모든 도메인/경로 조합된 쿠키 삭제 - 모든 도메...
Logout endpoint에서 키 삭제하기 전에 명확한 세션 데이터
- 키 삭제하기 전에 빈 JSON에 세션 데이터를 설정 - 세션은 삭제가 실패하거나 복제 지연이 있는 경우에도 사용 불가합니다. - 삭제가 실패한 경우 clear data로 오류 처리 추가 - 세션 데이터가 정리되었는지 보여주는 로깅 개선 - getRedisReadClient에 대한 정...
로그인 중에 새로운 것을 설정하기 전에 Clear 기존 *** 쿠키
- 모든 가능한 *** 쿠키 변형 (기본 도메인, 호스트 이름, 도메인 없음) - 이전 로그인에서 이전 세션 쿠키 재사용 방지 - 새 로그인을 항상 새로 생성된 세션을 유지 - 로그인 후 계정 A에 로그인하는 문제 수정은 여전히 계정 B의 세션을 사용합니다
수정 로그아웃: 호출 SecurityService 로그아웃 엔드포인트 완전히 잘못된 세션
- Call SecurityService /api/security/logout, Java 백엔드에서 제대로 유효성 검사 - 세션이 삭제되고 CSRF 토큰이 제거되고 세션이 완전히 정리됩니다. - 로그아웃 후 다른 계정으로 로그인하는 문제가 여전히 이전 세션을 사용합니다. - Redis ...
Logout 흐름 수정: 명확한 쿠키 하지만 여전히 자동 로그인 시도
- SkipAutoLogin 논리 제거 (자동 로그인은 항상 작동해야 함) - 로그아웃에 clearCookies param 추가 - 로그인 페이지는 clearCookies=true일 때 쿠키를 삭제하고 자동 로그인을 시도합니다. - Auto-login은 세션이 죽기 때문에 로그아웃 후 ...
로그아웃 문제 수정: 로그아웃 후 자동 로그인 방지
- SkipAutoLogin 쿼리 매개 변수 추가 - SkipAutoLogin=true가 존재할 때 자동 로그인 확인을 건너뛰기 - Logout에 대한 향상된 쿠키 (다중 도메인 / 경로 조합) - Client-side Cookies는 서버 측에 백업으로 삭제 로그인 후 이전 계정으로...
Revert "feat: 중복 제출을 방지하기 위해 성공적인 인증 후 로그인 양식 사용
이 뒤틀림 ***************
장난스러운 동요 애니메이션을 추가하고 오류에 암호 필드에 빨간색 배경
- incorrect 로그인 시도를 추적하기 위해 passwordError state 추가 - 수평 운동 및 회전과 부드러운 동요 애니메이션 구현 - 과실에 밝은 빨강 (#fee2e2)에 전환 배경 색깔 - 1.5 초 후에 자동 재설정 오류 상태 - 연마를 위한 사용 easyInOut ...
SSR 빌드 오류 및 현대화 로그아웃 페이지 디자인
- 'window가 정의되지 않음' 오류를 수정하여 마운트 상태 추가 - 3D 교체 및 Glassmorphism 효과로 로고 용기 강화 - 동적인 gradients와 더 나은 sizing를 가진 향상 typography - 멀티 레이어 conic gradients와 고급 로드 스피너 구...
Fix getThemePath use in logout page - 올바른 함수 서명 사용 (0-1 args) - 로그인 페이지와 같은 배경 이미지 경로 - jpg에서 webp 형식으로 변경
풍부한 대화 형 디자인이있는 로그 아웃 페이지를 현대화 - 동적 테마 기반 배경 및 로고 - 프레임 모션과 애니메이션 전환 - 그라디언트 효과와 함께 재료 - 플로팅 입자 효과 - 성공 / 오류는 애니메이션 아이콘과 함께 - 모바일 지원과 반응 디자인
CRITICAL FIX v2 : 로그인 API에서 OTK 소비를 제거 - 성공적인 로그인 후, 사용자의 이전 OTK를 사용하기 전에 validate-otk 엔드 포인트를 호출하고 OTK를 소모하여 사용할 수 있습니다
CRITICAL FIX: OTK prematurely 소모된 endpoints 제거
뿌리 원인 발견: - /api/validate and /api/validate-otk in kamo-login은 SecurityService를 호출했습니다. - 로그인 후 OTK IMMEDIATELY를 소모 (사용자가 그것을 사용할 수 있음) - SecurityService 로그는 생성...
ESLint 오류 수정: checkExistingSession state 사용
수정 : - 기존 *** 세션을 검사하는 동안 로딩 스피너 표시 - 자동 로그인 체크 중 로그인 양식 - 더 나은 UX 제공 (사용자는 '체크 세션...' 메시지) 이 빌드 오류를 수정: 'checkingExistingSession'는 값을 할당하지만 사용하지 않는
자동 로그인 및 로그 아웃 엔드 포인트에 대한 누락 된 Redis 라이브러리 추가
오류 수정 : - 읽기 / 쓰기 Redis 클라이언트 헬퍼로 app/lib/redis.ts 만들기 - getRedisReadClient() 및 getRedisWriteClient() 제공 - /api/auto-login 및 /api/logout endpoints에 의해 요구되는 - ka...
SSO 자동 로그인 및 전체 로그아웃 흐름 구현
자동 로그인 기능: - 로그인 페이지로드에 대한 기존 *** 쿠키 확인 - Redis와 직접 검증된 세션 - 유효한 경우, 내부 앱에 새로운 OTK 및 자동 간접을 만듭니다. - 재입력 자격 없이 원활한 재입력 제공 새로운 엔드포인트: - /api/auto-login: Validate...
JSON에서 x-www-form-urlencoded로 로그인 폼 인코딩을 수정하십시오. SecurityService endpoint
AuthorizationService Dependencies 제거, SecurityService로 전환
- 복잡한 AuthorizationService 인증 논리 및 도메인 리디렉션 제거 - SecurityService API 호출을 가진 OAuth2 공급자 탐지를 대체하십시오 - 조직별 시각적 브랜딩을 위한 OAuth2 버튼 유지 (비 기능) - SecurityService 로그인 흐름...
Redis 연결 및 업데이트 CI/CD 워크플로우
- 기존 k8s를 사용하려면 워크플로우를 업데이트하십시오. - 'redis'에서 Redis hostname fallback을 수정하십시오. *********** - Multiline .env에서 적절한 envFrom 주사를 위한 편평한 열쇠 가치 쌍에 ConfigMap을 전환하십시오 -...