Implement Redis-based user-info with sliding expiration - Read user data directly from Redis instead of calling SecurityService - Implement sliding session expiration (reset TTL on each read) - Redirect to login site if session expired - Enhanced logging for debugging
CRITICAL FIX: OTK prely'yi kullanan uç noktaları ortadan kaldırır
Kök Cause Found: - /api/validate and /api/validate-otk in kamo-login çağrılmıştı - Bu, girişten sonra OTK IMMEDIATELY'yi tüketti (kuldan önce kullanabilir) Güve...
Fix ESLint hatası:ExistingSession state
Fix: - Mevcut için kontrol ederken yükleme spinner gösterin - seans - otologin check sırasında Gizle giriş formu - Daha iyi UX sağlar (kullanıcı "Checking sessi...
Auto-login ve logout endpoints için eksik Redis kütüphanesi ekleyin
Hata Oluşturun: - Uygulama/lib/redis.ts with read/write Redis client helpers - GetRedisReadClient() ve RedisYazClient() sağlayın - /api/auto-login ve /api/logou...
Update logout flow to use direct Redis access
Logout Flow Changes: - /logout (page): DELETE Redis session via /api/logout, forward to login/logout - /api/logout: Direct Redis DELETE (no SecurityService call...
Implement SSO otologin ve tam logout akışı
Auto-Login Feature: - Mevcut için kontrol - giriş sayfasındaki kurabiye yük - Redis ile doğrulama seansı doğrudan - Geçerliyse, yeni OTK ve otomatik olarak dahi...
FORCE REBUILD: Add extensive logging to /api/validate (Direct Redis)
Critical Change: - This endpoint does NOT call SecurityService - It queries Redis DIRECTLY for OTK validation - Extensive logging added to trace every step New...
Çerez bildirimi /validate-otk endpoint
Simplification: - /validate-otk uç noktası şimdi sadece geri dönüyor - ID ve TTL - Artık kurabiye ayarlar (Next.js bunu doğrudan halleder) - eklendi getSessionT...
Make *** cookie client-accessible & validate OTK directly in Next.js
Major Simplifications: - *** cookie is now client-accessible (httpOnly: false) - Both Next.js and Java can read the cookie directly - Cookie expires in 30 minut...
Reduce - ID uzunluğu 512'den 128 karaktere kadar
Değişiklikler: - ID LENGTH: 512 -> 128 (64 entropinin astes) - Tüm belgeleri ve yorumları güncelleyin - 128-char ID'yi göstermek için Güncelleme Girişi - OTK uz...
Fix build error and change *** length to 128 chars
Build Fixes: - Escape apostrophe in validate page (') - Add searchParams dependency to useEffect *** Length Change: - Update expected *** length from 512 ...
Add comprehensive debugging UI to validate page
- Show component render count and validation attempt count - Display OTK information and length validation - Show retrieved *** ID (512 chars) when successful -...
Artış - gelişmiş güvenlik için 512 karaktere kimlik uzunluğu
- - - ID: 512-char hex dize (256 güvenli rastgele verilerin toplanması) - OTK ID: 64-char hex dize (32 bytes - değişmeden) - Güncelleme formu edilebilir uzunluk...
Fix OTK validation duplicate calls issue
- Add useRef to track validation attempts - Prevent duplicate API calls (critical for one-time keys) - Change useEffect deps to empty array (run once on mount) ...
Update OTK validation to use new *** session model
- Extract ***Id from JSON response body (not Set-Cookie header) - SecurityService now returns { success, message, ***Id } - Set *** cookie with 64-char GUID fro...
Yeni uygulama - 64-char GUID ile oturum modeli
- Basitleştirilmiş oturum yönetimi için KSessionService ekleyin - - ID şimdi 64-char hex dizesi (kod KToken) - Redis anahtar formatı: -<64-char-guid> - Redis de...
Fix MemberRightsApplied column name to avoid Natasha ayırt edici anahtar kelimeden kaçınmak için - Word column name from communication to the right to avoid Natasha ayırt edici anahtar kelime çatışmalarından kaçınmak için - Resolves table creation errors during firstization
KamoInitializerService ile eşleştirmek için Güncelleme şifreli biber - "f09kf32j0sdfsdfdfdfdfdfd" için biber ayarlayın
Şifre test/admin için jeneratör uç noktası - POST **************** uygun PBKDF2 oluşturmak için
API yanıtları için daha iyi hata işleme ve oturum açma - Hem JSON hem de ayrıntılı giriş yanıtları
Hesap doğrulama hataları için belirli hata mesajları sağlayın - Kullanıcılar şimdi tam bir neden görüyor **************** Bunun yerine genel mesaj
Fix login form JSON'dan x-www-form-urlencoded'dan GüvenlikHizmet uç noktası ile eşleştirmek için
Tamam katı TypeScript uyumluluğu: tip güvenli sağlayıcı işleme için yardımcı işlevleri ekledi
Final düzeltmesi: katı TypeScript uyumluluğu için bilinmeyen herhangi bir türü değiştirin
ESLint hataları: Kullanılmamış değişkenleri ortadan kaldırmak WARMUP SSO ve Cookie
AuthorizationService bağımlılıkları ortadan kaldır, Güvenlik Hizmetine geçiş
- Kompleks YazarizasyonHizmet doğrulama mantığı ve domain yönlendirmeleri - GüvenlikHizmet API arama ile OAuth2 sağlayıcı algılamasını değiştirin - Organizasyon...
Güvenlik hizmetinin işsizliği yerine kamows security-deployment kullanmak için Güncelleme akışı
GüvenlikHizmet dağıtımını güvenlik güvencesinden serbest bırakmayın
Disable Vault ve yapılandırma hataları önlemek için gerekli parametreleri ekleyin
K8s ConfigMap'te Redis SSL yapılandırmasını düzeltin - boolean dönüşüm hatasını önlemek için kullanışlı mülk ekleyin
K8s ConfigMap'taki Redis SSL yapılandırmasını düzeltin - etkinleştirilen mülkle nesnel değiştirmek
Redis SSL yapılandırmasını düzeltin - etkinleştirilen mülk yerine boolean'dan değişim
Redis yapılandırma
- İndir SSL yapılandırması (bu tür dönüşüm hatasına neden oldu) - Yerel redis-slave hizmeti için şifre şartı alın - ********************'e ev sahipliği yapın (H...
Fix veritabanı bağlantı ayarları
Güncelleme veritabanı URL'si 10.8.0.1:3306'a doğrudan bağlanmak için - Flipo'ya kökden kullanıcı adını değiştirin Update secret-password to DB PASSWORD - Dağıtı...
Fix SecurityService deployment yapılandırma yapılandırma
- Update ConfigMap with complete application.y ml including database, Redis, and external service configureds - Uygulama olarak ConfigMap'u dağıtmak için Günce...
Kargoyu gördüğünüz gibi?
İş alanınızda bu güncellemelerden her biri otomatik olarak. Ücretsiz başlayın ve haftadan sonra büyümesini izleyin.