Implement Redis-based user-info with sliding expiration - Read user data directly from Redis instead of calling SecurityService - Implement sliding session expiration (reset TTL on each read) - Redirect to login site if session expired - Enhanced logging for debugging
CRITICAL FIX: Видалення кінцевих точок, які споживали OTK передчасно
Знайдено кореневу каузу: - /api/validate and /api/validate-otk in kamo-login були викликані Служби безпеки - Цей споживаний OTK IMMEDIATELY після входу (для йог...
Виправлення помилки ESLint: Використовуйте перевіркуExistingSession State
Фіксація: - Показати завантаження шпинделя при перевірці існуючої сесії *** - Приховати реєстраційну форму при перевірці автологіна - Забезпечує краще UX (корис...
Додайте бібліотеку Redis для автологіна та кінцевих точок
Виправлення помилок: - Створення додатків/lib/redis.ts з зчитувачем/write Redis - Забезпечує getRedisReadClient() і getRedisWriteClient() - обов'язково /api/aut...
Оновлення потоку логотипу для використання прямого доступу Redis
Зміна потоку: - /logout (page): сеанс DELETE Redis через /api/logout, переадресація на логін/logout - /api/logout: Direct Redis DELETE (без виклику служби безпе...
Впровадження автологіну SSO та повного потоку логотипа
Функція автоматичного входу: - Перевірити існуючі * cookie на завантаження сторінки входу - Дійсні сесії з Redis безпосередньо - Якщо дійсний, створіть новий OT...
FORCE REBUILD: Add extensive logging to /api/validate (Direct Redis)
Critical Change: - This endpoint does NOT call SecurityService - It queries Redis DIRECTLY for OTK validation - Extensive logging added to trace every step New...
Видалити cookie-файли з /validate-otk кінцевої точки
Спрощування: - /validate-otk endpoint тепер тільки повертає *** ID і TTL - Ні довше встановлює файли cookie (Далі.js ручить це прямо) - Додано getSessionTtlSeco...
Make *** cookie client-accessible & validate OTK directly in Next.js
Major Simplifications: - *** cookie is now client-accessible (httpOnly: false) - Both Next.js and Java can read the cookie directly - Cookie expires in 30 minut...
Зменшити *** Довжина ID від 512 до 128 символів
Зміни: - *** ID LENGTH: 512 -> 128 (64 байтів ентропії) - Оновлено всі документи та коментарі - Оновлений журнал, щоб показати повну 128-char ID - Довжина OTK з...
Fix build error and change *** length to 128 chars
Build Fixes: - Escape apostrophe in validate page (') - Add searchParams dependency to useEffect *** Length Change: - Update expected *** length from 512 ...
Add comprehensive debugging UI to validate page
- Show component render count and validation attempt count - Display OTK information and length validation - Show retrieved *** ID (512 chars) when successful -...
Підвищений *** Довжина ID до 512 символів для підвищення безпеки
- *** ID: 512-char шестигранний рядок (256 байтів захищених випадкових даних) - OTK ID: 64-char шестигранний рядок (32 байтів - незмінний) - Оновлено генерувати...
Fix OTK validation duplicate calls issue
- Add useRef to track validation attempts - Prevent duplicate API calls (critical for one-time keys) - Change useEffect deps to empty array (run once on mount) ...
Update OTK validation to use new *** session model
- Extract ***Id from JSON response body (not Set-Cookie header) - SecurityService now returns { success, message, ***Id } - Set *** cookie with 64-char GUID fro...
Впровадження нової моделі сеансу *** з 64-char GUID
- Додати KSessionService для спрощеного управління сеансами - *** ID тепер a 64-char шестигранний рядок (не кодований KToken) - Redis ключовий формат: ***<64-ch...
Оновити перець пароля, щоб відповідати KamoInitializerService - Встановіть перець до 'f09kf32j0sdfsdfdfd', щоб забезпечити консистенцію пароля через послуги
Password hash генератор endpoint для тестування/admin - POST *********** створити належний PBKDF2 hashes
Кращий процес обробки помилок та журналювання для відповіді на API - Parse як JSON, так і текстові відповіді з детальним журналом
Виправлення кодування реєстраційної форми з JSON до x-www-form-urlencoded для підключення до кінцевої точки служби безпеки
Повна сувора відповідність TypeScript: додані функції помічника для обробки пристроїв типу-safe
Остаточна фіксація: Замініть будь-які типи з невідомим для суворого дотримання TypeScript
Виправлення помилок ESLint: видалення невикористаних змін WARMUP SSO та getCookie
Видалити залежності служби авторизаціїПослуги, переключення до Служби безпеки
- Вилучити комплекс авторизаціїПослуги автентифікації логіки та переадресації доменів - Замініть виявлення OAuth2 з викликом API SecurityService - Тримайте кноп...
Оновлення робочого процесу для використання kamowssecurity-deployment замість служби безпеки
Розгортання Rename SecurityService від служби безпеки до kamowssecurity-deployment
Увімкніть Vault і додайте необхідні параметри для запобігання помилок перевірки налаштувань
Fix Redis SSL конфігурація в k8s ConfigMap - додати ssl.enabled майно для запобігання помилки перетворення болеан
Fix Redis SSL конфігурація в k8s ConfigMap - зміна від boolean до об'єкта з вбудованим майном
Fix Redis SSL конфігурація - зміна від boolean до об'єкта з ввімкненим майном
Фіксація Redis
- Видаліть налаштування SSL (повідомлення про зміну типу) - Видаліть вимогу пароля для місцевого сервісу redis-slave *******************************************...
Виправлення параметрів підключення бази даних
- Оновлення URL бази даних для підключення до 10.8.0.1:3306 безпосередньо - Зміна імені користувача з кореня до камо - Оновлення секретного посилання з кореневи...
Налаштування плагіна SecurityService
- Оновлення ConfigMap з повним додатком.yml, включаючи базу даних, Redis та зовнішні налаштування сервісу - Оновлення розгортання для кріплення ConfigMap як фай...
Як ви бачите відправлення?
Кожен з цих оновлень землі в робочому просторі автоматично. Почати вільний час і дивитися його на тиждень після тижня.