Implement Redis-based user-info with sliding expiration - Read user data directly from Redis instead of calling SecurityService - Implement sliding session expiration (reset TTL on each read) - Redirect to login site if session expired - Enhanced logging for debugging
FIXO CRITICO: Remover os parâmetros de avaliação que consumiam OTK prematuramente
Causa raiz encontrada: - /api/validate e /api/validate-otk em kamo-login estavam chamando Serviço de Segurança - Isso consumiu o OTK IMEDIATAMENTE após o login ...
Corrigir o erro do ESLint: Usar a verificação ExistingSession state
Corrigir: - Mostrar a roda de carregamento enquanto verifica a sessão *** existente - Ocultar formulário de login durante a verificação de login automático - Fo...
Adicionar a biblioteca Redis em falta para os parâmetros de auto- login e logout
Corrigir erro de compilação: - Criar app/lib/redis.ts com assistentes de cliente read/write Redis - Fornece getRedisReadClient() e getRedisWriteClient() - Obrig...
Update logout flow to use direct Redis access
Logout Flow Changes: - /logout (page): DELETE Redis session via /api/logout, forward to login/logout - /api/logout: Direct Redis DELETE (no SecurityService call...
Implementar SSO auto-login e fluxo de logout completo
Característica de login automático: - Verificar o cookie *** existente na carga da página de login - Validar sessão com Redis diretamente - Se válido, criar o n...
FORCE REBUILD: Add extensive logging to /api/validate (Direct Redis)
Critical Change: - This endpoint does NOT call SecurityService - It queries Redis DIRECTLY for OTK validation - Extensive logging added to trace every step New...
Remover a definição de cookies do ponto final /validate-otk
Simplificação: - /validate- otk endpoint agora só devolve *** ID e TTL - Não mais define cookies (Next.js lida com isso diretamente) - Adicionado método helper ...
Make *** cookie client-accessible & validate OTK directly in Next.js
Major Simplifications: - *** cookie is now client-accessible (httpOnly: false) - Both Next.js and Java can read the cookie directly - Cookie expires in 30 minut...
Reduzir o comprimento do ID de *** de 512 para 128 caracteres
Alterações: - *** ID LENGTH: 512 -> 128 (64 bytes de entropia) - Atualizado toda a documentação e comentários - Registro atualizado para mostrar o ID completo d...
Fix build error and change *** length to 128 chars
Build Fixes: - Escape apostrophe in validate page (') - Add searchParams dependency to useEffect *** Length Change: - Update expected *** length from 512 ...
Add comprehensive debugging UI to validate page
- Show component render count and validation attempt count - Display OTK information and length validation - Show retrieved *** ID (512 chars) when successful -...
Aumentar o comprimento *** ID para 512 caracteres para maior segurança
- *** ID: 512-char hex string (256 bytes de dados aleatórios seguros) - ID OTK: string hex de 64 caracteres (32 bytes - inalterados) - Atualizado gerarSecureHex...
Fix OTK validation duplicate calls issue
- Add useRef to track validation attempts - Prevent duplicate API calls (critical for one-time keys) - Change useEffect deps to empty array (run once on mount) ...
Update OTK validation to use new *** session model
- Extract ***Id from JSON response body (not Set-Cookie header) - SecurityService now returns { success, message, ***Id } - Set *** cookie with 64-char GUID fro...
Implementar novo modelo de sessão *** com GUID de 64 caracteres
- Adicionar o KSessionService para gestão simplificada de sessões - *** ID é agora um texto hexadecimal de 64 caracteres (não codificado KToken) - Formato da ch...
Corrigir os Direitos do MembroAplicado o nome da coluna para evitar a palavra-chave reservada MySQL - Alterar o nome da coluna da direita para a direita para evitar o conflito de palavra-chave reservada MySQL - Resolve erros de criação de tabela durante a inicialização
Reconstruir o gatilho com a mais recente biblioteca compartilhada com kamo
Padronize a configuração do codificador de senhas em todos os ambientes - Configure a pimenta para ************* e as iterações para 310000 em configurações locais (aplication.yml) e k8s (configmap.yaml) para garantir a consistência com o KamoInitializerService
Endpoint do gerador de hash senha para testes / administração - POST ************* para criar hashes PBKDF2 adequados
Melhor manipulação de erros e registro de respostas da API - Analisar as respostas JSON e texto com registro detalhado
Corrigir a codificação do formulário de login do JSON para x-www-form-urlencoded para corresponder ao endpoint do SecurityService
Correção final: Substitua todos os tipos por desconhecidos para o cumprimento rigoroso do TypeScript
Corrigir o erro restante do TypeScript na lógica de processamento da marca
Corrigir erros ESLint: remover variáveis não utilizadas WarmUP SSO e getCookie
Remover a AutorizaçãoDependências de serviço, mude para SecurityService
- Remover a lógica complexa de autenticação de serviços e redirecionamentos de domínio - Substituir a detecção do provedor OAuth2 pela chamada API SecurityServi...
Atualizar o fluxo de trabalho para usar a implementação do kamowssecurity em vez da implantação do serviço de segurança
Renomear SegurançaService implantation from securityservice-deployment to kamowssecurity-deployment
Desactivar o Vault e adicionar os parâmetros necessários para evitar erros de validação de configuração
Corrigir a configuração do Redis SSL no k8s ConfigMap - mude de booleano para objeto com a propriedade habilitada
Corrigir a configuração do Redis SSL - mudar de booleano para objecto com a propriedade activada
Corrigir a configuração do Redis
- Remover a configuração SSL (estava causando erro de conversão de tipo) - Remova o requisito de senha para o serviço local redis- slave - Preparar anfitrião pa...
Activar o fluxo de trabalho com a configuração corrigida do banco de dados
Corrigir as configurações de conexão do banco de dados
- Atualizar URL do banco de dados para se conectar diretamente a 10.8.0.1:3306 - Mudar o nome de usuário do root para o kamo - Atualizar referência secreta de r...
Corrigir a configuração de implantação do SecurityService
- Atualizar ConfigMap com application.yml completo incluindo banco de dados, Redes e configurações de serviço externo - Atualizar implantação para montar Config...
Como o que vês no transporte?
Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.