Implement Redis-based user-info with sliding expiration - Read user data directly from Redis instead of calling SecurityService - Implement sliding session expiration (reset TTL on each read) - Redirect to login site if session expired - Enhanced logging for debugging
Критическая фиксация: Удалите конечные точки, которые потребляли OTK преждевременно
Причина найдена: - /api/validate и /api/validate-otk в камо-логине звонили в Службу безопасности Это потреблялось OTK сразу после входа в систему (до того, как ...
Исправление ошибки ESLint: используйте проверку состояния ExistingSession
Исправить: Показать загрузочный спиннер при проверке на существующий сеанс **** Скрыть форму входа во время проверки автологина Обеспечивает лучший UX (пользова...
Добавить недостающую библиотеку Redis для автоматического входа и выхода из системы
Исправить ошибку Build: Создайте приложение/lib/redis.ts с помощью чтения/записи - Предоставляет GetRedisReadClient() и GetRedisWriteClient() - Требуется по /ap...
Update logout flow to use direct Redis access
Logout Flow Changes: - /logout (page): DELETE Redis session via /api/logout, forward to login/logout - /api/logout: Direct Redis DELETE (no SecurityService call...
Внедрить автологин SSO и полный поток выхода из системы
Функция Auto-Login: - Проверьте наличие *** cookie на загрузке страницы входа Проверка сеанса с Redis напрямую Если это действительно, создайте новый OTK и авто...
FORCE REBUILD: Add extensive logging to /api/validate (Direct Redis)
Critical Change: - This endpoint does NOT call SecurityService - It queries Redis DIRECTLY for OTK validation - Extensive logging added to trace every step New...
Удалить настройку cookie из /validate-otk конечной точки
Упрощение: - /validate-otk endpoint теперь возвращает только *** ID и TTL Больше не устанавливайте файлы cookie (Next.js обрабатывает это напрямую) - Добавлено ...
Make *** cookie client-accessible & validate OTK directly in Next.js
Major Simplifications: - *** cookie is now client-accessible (httpOnly: false) - Both Next.js and Java can read the cookie directly - Cookie expires in 30 minut...
Уменьшите длину ID с 512 до 128 символов
Изменения: - *** ID LENGTH: 512 -> 128 (64 байта энтропии) - Обновлена вся документация и комментарии Обновленная запись для отображения полного идентификатора ...
Fix build error and change *** length to 128 chars
Build Fixes: - Escape apostrophe in validate page (') - Add searchParams dependency to useEffect *** Length Change: - Update expected *** length from 512 ...
Add comprehensive debugging UI to validate page
- Show component render count and validation attempt count - Display OTK information and length validation - Show retrieved *** ID (512 chars) when successful -...
Увеличьте длину идентификатора до 512 символов для повышения безопасности
*** ID: 512-чаровая гекс-струна (256 байт защищенных случайных данных) - OTK ID: 64-угольная гекс-струна (32 байта - без изменений) - Обновленная генерацияSecur...
Fix OTK validation duplicate calls issue
- Add useRef to track validation attempts - Prevent duplicate API calls (critical for one-time keys) - Change useEffect deps to empty array (run once on mount) ...
Update OTK validation to use new *** session model
- Extract ***Id from JSON response body (not Set-Cookie header) - SecurityService now returns { success, message, ***Id } - Set *** cookie with 64-char GUID fro...
Внедрить новую модель сессии *** с 64-угольным GUID
Добавить KSessionService для упрощенного управления сессиями *** ID теперь 64-угольная шестиугольная строка (не закодированная KToken) - Ключевой формат Redis: ...
Fix MemberRightsПримененное имя столбца, чтобы избежать зарезервированного ключевого слова MySQL - Измените название столбца с RIGHT на right, чтобы избежать конфликта зарезервированных ключевых слов MySQL - Решает ошибки создания таблицы во время инициализации
Триггерная реконструкция с новейшей библиотекой каро-шеринга
Обновление пароля для соответствия KamoInitializerService - Настройте перец на f09kf32j0sdfsdfd, чтобы обеспечить согласованность хеширования пароля в службах
Конечная точка хеш-генератора пароля для тестирования / администрирования - POST **************** для создания надлежащих хешей PBKDF2
Лучшая обработка ошибок и регистрация для ответов API - анализируйте как JSON, так и текстовые ответы с подробным журналированием
Исправьте форму входа, кодирующую от JSON до x-www-form-urlen, закодированную для соответствия конечной точке SecurityService
Окончательное исправление ошибки TypeScript: упрощенная обработка провайдером
Окончательное исправление: заменяйте любые типы неизвестными для строгого соблюдения требований TypeScript
Исправить ошибки ESLint: удалить неиспользуемые переменные WARMUP SSO и получить cookie
Удалить зависимости AuthorizationService и перейти на SecurityService
Удалить сложную логику аутентификации AuthorizationService и перенаправить домен Заменить обнаружение провайдера OAuth2 вызовом API SecurityService Держите кноп...
Обновление рабочего процесса для использования камов безопасности развертывания вместо службы безопасности развертывания
Переименовать развертывание службы безопасности с развертывания службы безопасности на развертывание камов безопасности
Отключить Vault и добавить необходимые параметры для предотвращения ошибок проверки конфигурации
Исправьте конфигурацию Redis SSL в k8s ConfigMap - добавьте свойство ssl.enabled для предотвращения ошибки конверсии boolean
Fix Redis SSL конфигурация в k8s ConfigMap - переход от булевого к объекту с включенным свойством
Fix Redis SSL конфигурация - переход от булевой к объекту с включенным свойством
Конфигурация Fix Redis
Удалить конфигурацию SSL (вызывает ошибку преобразования типа) Удалить требование к паролю для местной службы Redis-slave - Установите хозяина **************** ...
Исправьте настройки подключения к базе данных
Обновление URL базы данных для прямого подключения к 10.8.0.1:3306 Изменить имя пользователя с root на kamo Обновление секретной ссылки с root-пароля на DB PASS...
Конфигурация развертывания SecurityService
- Обновление ConfigMap с полным набором application.yml, включая базы данных, Redis и внешние конфигурации службы Развертывание обновления для установки ConfigM...
Как вы видите судоходство?
Каждое из этих обновлений автоматически попадает в ваше рабочее пространство. Начните бесплатно и смотрите, как он растет неделю за неделей.