Wdrożenie informacji o użytkowniku opartym na Redis z wygaśnięciem przesuwnym - Przeczytaj dane użytkowników bezpośrednio z Redis zamiast dzwonienia do SecurityService - Wdrożenie wygaśnięcia sesji przesuwnej (reset TTL na każdym czytanym) - Przekieruj do witryny logowania, jeśli sesja wygasła - Ulepszone logowanie w celu debugowania
CRITICAL FIX: Usuń punkty końcowe, które przedwcześnie spożywały OTK
Przyczyna korzenia została znaleziona: - /api/validate i /api/validate-otk w kamo-login nazywali się SecurityService - To pochłonęło OTK TYMEDY LY po zalogowani...
Napraw błąd ESLint: Użyj sprawdzaniaImisjaSesji
Napraw: - Pokaż załadunek spinner podczas sprawdzania istniejącej sesji - Ukryj formularz logowania podczas czeku autologin - Zapewnia lepszy UX (użytkownik wid...
Dodaj brakującą bibliotekę Redis dla punktów końcowych aut i logowania
Fix Błąd tworzenia: - Tworzenie aplikacji/lib/redis.ts z pomocą klienta read/write Redis - Zapewnia getRedisReadClient() i getRedisWriteClient() - Wymagane prze...
Zaktualizuj przepływ wylogowania, aby użyć bezpośredniego dostępu Redis
Zmiany przepływu logowania: - /logout (strona): DELETE Redis session via /api/logout, do logowania/logoutu - /api/log: Direct Redis DELETE (no SecurityService c...
Wdrażaj SSO autologin i pełny przepływ wylogowania
Funkcja automatycznego logowania: - Sprawdź istniejące - plik cookie na stronie logowania - Potwierdź sesję bezpośrednio z Redis - Jeśli jest poprawne, utwórz n...
FORCE REBUILD: Dodaj obszerne logowanie do /api/validate (Direct Redis)
Zmiana krytyczna: - Ten punkt końcowy NIE wywołuje SecurityService - Zapytanie Redisa DIRECTLY o walidację OTK - Rozległe rejestrowanie dodawane do śledzenia ka...
Usuwanie zestawu plików cookie z /validate-otk punktu końcowego
Uproszczenie: - /validate-otk punkt końcowy teraz tylko ? ID i TTL - Nie ustawia już plików cookie (Next.js obsługuje to bezpośrednio) - Dodano getSessionTtlSec...
Uczyń plik cookie dostępnym dla klienta i popraw OTK bezpośrednio w Next.js
Główne uproszczenia: - Plik cookie jest teraz dostępny dla klienta (httpTyl: false) - Zarówno Next.js, jak i Java mogą bezpośrednio odczytać plik cookie - Cooki...
Zmniejszyć długość ID z 512 do 128 znaków
Zmiany: - ?_ID_LENGTH: 512 -> 128 (64 bajty entropii) - Zaktualizowano całą dokumentację i komentarze - Aktualizacja logowania, aby pokazać pełny 128-char ID - ...
Napraw błąd budowy i zmianę - długość do 128 znaków
Naprawy do budowy: - Ucieczka apostrof w walidacyjnej stronie (') - Dodawanie wyszukiwania ZależnośćParams do użyciaEffect - Zmiana długości: - Oczekiwana...
Dodaj kompleksowy interfejs użytkownika debugowania, aby zweryfikować stronę
- Pokaż liczbę renderów komponentów i liczbę prób walidacji - Wyświetlanie informacji i walidacji długości OTK - Pokaż pobrany - ID (512 znaków) w przypadku suk...
Zwiększyć długość ID do 512 znaków dla zwiększenia bezpieczeństwa
- ID: 512-charx string (256 bajtów bezpiecznych danych losowych) - OTK ID: 64-char łańcuch sześciokątny (32 bajty - bez zmian) - Zaktualizowano generowanieSecur...
Napraw problem z duplikacją połączeń OTK
- Dodaj użycie Ref do śledzenia prób walidacji - Zapobiegaj zduplikowanym wywołaniom API (krytyczne dla jednorazowych kluczy) - Zmień użycie Zmniejszenie liczby...
Zaktualizuj walidację OTK, aby użyć nowego modelu sesji
- Wyodrębnij Id z ciała odpowiedzi JSON (nie nagłówek Set-Cookie) - SecurityService zwraca teraz - sukces, wiadomość, "Id" - Ustawić plik cookie z 64-chargłowym...
Wdrożenie nowego modelu sesji z 64-charkiem GUID
- Add KSessionService do uproszczenia zarządzania sesją - ID jest teraz 64-punktowym ciągiem sześciokątnym (nie zakodowany KToken) - Format klucza Redis: 64-cha...
Napraw inicjalizację jednostki i problemy z schematem baz danych - Dodaj ?Builder.Default do pola OrgFeature i Member recordState, aby zapewnić właściwą inicjację - Fix MemberRightsApplied by jednostka: zmień ?JoinColumn do pola enum - Dodaj ?ColumnDefault annotation to EmbRecordState.isActive dla poziomu bazy danychMetoda PassswordEncoder od MemberService
Zaktualizuj pieprz hasło do KamoInitializerService - Ustaw pieprz na 'f09kf320sdfdd', aby zapewnić spójność haseł w usługach
Punkt końcowy generator hash hash do testowania/admin - POST - aby utworzyć odpowiednie hashes PBKDF2
Lepsze błędy i rejestrowanie odpowiedzi API - Parse zarówno JSON, jak i odpowiedzi tekstowe ze szczegółowym rejestrowaniem
Podaj określone komunikaty o błędach w przypadku awarii walidacji konta - Użytkownicy widzą teraz dokładny powód - zamiast wiadomości generycznej
Napraw kodowanie formularza logowania od JSON do x-www-form-urlencoded, aby dopasować punkt końcowy SecurityService
Pełna ścisła zgodność TypeScript: dodatkowe funkcje pomocnicze do przetwarzania przez dostawców typu
Końcowa poprawka: Wymień dowolne typy z nieznanymi dla ścisłej zgodności TypeScript
Usuń autoryzację zależności usług, przełącz się na usługę zabezpieczenia
- Usuń złożoną autoryzację Uwierzytelnianie Logika i przekierowania domeny - Zamień wykrywanie dostawcy OAuth2 na połączenie API SecurityService - Zachowaj przy...
Zaktualizuj przepływ pracy, aby korzystać z kamowssecurity-deployment zamiast securityservice-deployment
Zdezyć wdrożenie SecurityService z Securityservice-deployment do kamowssecurity-deployment
Wyłącz Wskaż Vault i dodaj wymagane parametry, aby zapobiec błędom walidacji
Fix Redis SSL konfiguracja w k8s ConfigMap - dodaj właściwość ssl.enabled, aby zapobiec błędom konwersji boolean
Fix Redis SSL konfiguracja w k8s ConfigMap - zmień z boolean na obiekt z włączoną właściwość
Fix Redis SSL konfiguracja - zmiana z boolean na obiekt z włączoną właściwość
Fix Konfiguracja Redis
- Usuwanie konfiguracji SSL (powodowanie błędu konwersji typu) - Usuń wymagania hasła dla lokalnej usługi redis-slave - Ustaw hosta na ? (lokalny do każdego kla...
Fix Ustawienia połączenia bazy danych
- Aktualizacja adresu URL bazy danych, aby połączyć się z 10.8.0.1:3306 bezpośrednio - Zmiana nazwy użytkownika z korzenia na kamo - Aktualizacja tajnego odnies...
Fix Konfiguracja wdrożeń SecurityService
- Aktualizacja ConfigMap z kompletnym application.yml, w tym bazą danych, Redis i zewnętrznymi konfigami serwisowymi - Aktualizacja wdrażania, aby zamontować Co...
Jak to, co widzisz żeglugę?
Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.