Implement Redis-based user-info with sliding expiration - Read user data directly from Redis instead of calling SecurityService - Implement sliding session expiration (reset TTL on each read) - Redirect to login site if session expired - Enhanced logging for debugging
SỐ HỌC: Gỡ bỏ điểm kết thúc đã tiêu thụ OTK sớm
Tìm nguyên nhân gốc: - / api/validate và / api/validate-otk in kamo-login đã gọi SecurityService - Điều này đã tiêu thụ OTK IMMEMATELY sau khi đăng nhập (trước ...
Sửa lỗi ESLint: Dùng trạng thái chạy nhanh
Sửa: - Hiển thị trình nạp spinner trong khi kiểm tra phiên chạy *** đã có - Ẩn đơn đăng nhập trong khi kiểm tra tự động - Cung cấp UX tốt hơn (người dùng nhìn t...
Thêm thư viện Redis bị mất cho các điểm cuối tự động đăng nhập
Lỗi sửa chữa xây dựng: - Tạo ứng dụng/lib/redis.t với trợ giúp trình khách Redis - Cung cấp nhậnRedist ready () và nhận đượcRediswrit Client () - Yêu cầu bởi /a...
Update logout flow to use direct Redis access
Logout Flow Changes: - /logout (page): DELETE Redis session via /api/logout, forward to login/logout - /api/logout: Direct Redis DELETE (no SecurityService call...
Lắp ráp tự động-login và hoàn toàn chảy ra
Tính năng tự động: - Kiểm tra có cookie *** tồn tại trên tải trang đăng nhập - Kiểm tra trực tiếp phiên chạy với Redis - Nếu hợp lệ, hãy tạo thiết bị OTK mới và...
FORCE REBUILD: Add extensive logging to /api/validate (Direct Redis)
Critical Change: - This endpoint does NOT call SecurityService - It queries Redis DIRECTLY for OTK validation - Extensive logging added to trace every step New...
Gỡ bỏ cookie- thiết lập từ /validate-otk endpoint
Đơn giản hoá: --validate-otk endpoint bây giờ chỉ trở lại ID và TTL - Không còn đặt cookie ( Kế tiếp.js trực tiếp điều này) - Phương pháp trợ giúp bổ sung cho K...
Make *** cookie client-accessible & validate OTK directly in Next.js
Major Simplifications: - *** cookie is now client-accessible (httpOnly: false) - Both Next.js and Java can read the cookie directly - Cookie expires in 30 minut...
Giảm độ dài ID *** từ 512 xuống 128 ký tự
Thay đổi: - *** ID LENGTH: 512 -> 128 (64 byte entropy) - Cập nhật mọi tài liệu và ý kiến - Cập nhật đăng nhập để hiển thị đầy đủ ID 128-char - Chiều dài OTK v...
Fix build error and change *** length to 128 chars
Build Fixes: - Escape apostrophe in validate page (') - Add searchParams dependency to useEffect *** Length Change: - Update expected *** length from 512 ...
Add comprehensive debugging UI to validate page
- Show component render count and validation attempt count - Display OTK information and length validation - Show retrieved *** ID (512 chars) when successful -...
Tăng độ dài ID *** lên 512 ký tự để tăng cường an ninh
- ID: 512-char hex string (256 byte dữ liệu bảo mật) - ID OTK: 64-char hex string (32 byte - không thay đổi) - Cập nhật tạo ra hệ thống hexString () để chấp nhậ...
Fix OTK validation duplicate calls issue
- Add useRef to track validation attempts - Prevent duplicate API calls (critical for one-time keys) - Change useEffect deps to empty array (run once on mount) ...
Update OTK validation to use new *** session model
- Extract ***Id from JSON response body (not Set-Cookie header) - SecurityService now returns { success, message, ***Id } - Set *** cookie with 64-char GUID fro...
Thi hành mô hình phiên chạy mới *** với 64-char GUID
- Thêm KSessionService cho bộ quản lý phiên chạy đơn giản - ID bây giờ là một chuỗi 64-char hex (không mã hóa KToken) - Dạng thức chìa khóa Redis: - Giá trị Red...
Thực thể sửa đổi và cơ sở dữ liệu vấn đề giản đồ - Thêm Mặc định
Cập nhật Tiêu mật khẩu để tương ứng với KamoInitializerService - Đặt tiêu thành 'f09kf32j0sdfd' để đảm bảo mật khẩu đã nhất quán trên các dịch vụ
Tốt hơn là xử lý và ghi nhật ký cho các đáp án của API - phân tích cả JSON và các phản ứng văn bản với việc ghi nhật ký chi tiết
Cung cấp thông điệp lỗi cụ thể cho các lỗi hợp lệ hóa tài khoản - người dùng bây giờ thấy lý do chính xác (TIẾNG CÒI) thay vì thông điệp chung
Sửa mã đăng nhập từ JSON đến x-www-form-urlented để khớp điểm kết thúc bảo mật
Hoàn toàn tuân thủ kiểu MIME chặt chẽ: thêm các chức năng trợ giúp cho tiến trình cung cấp kiểu an toàn
Sửa chữa cuối cùng: Thay thế bất kỳ loại nào không rõ để tuân thủ kiểu MIME
Gỡ bỏ quan hệ phụ thuộc ủy quyền, chuyển sang Bảo mậtService
- Xóa bỏ tiến trình thẩm quyền phức tạp - Thay thế phát hiện nhà cung cấp OAuth2 bằng cuộc gọi bên bảo mật API - Giữ nút OAuth2 cho việc đóng dấu hình ảnh cụ th...
Cập nhật luồng công việc để sử dụng thanh kiếm an ninh thay vì nhân viên an ninh
Thay tên dịch vụ bảo mật được triển khai từ dịch vụ bảo mật đến phi vụ an ninh
Tắt Cổng ra và thêm tham số cần thiết để ngăn chặn lỗi cấu hình hợp lệ
Sửa cấu hình SSL Redis trong cấu hình k8sMap - thêm ssl. Tính chất có khả năng ngăn chặn lỗi chuyển đổi booquid
Sửa cấu hình SSL Redis trong cấu hình k8s - thay đổi từ boolean tới đối tượng với tính chất đã bật
Sửa cấu hình SSL Redis - thay đổi từ boolean để đối tượng với tính chất đã bật
Sửa cấu hình & lại
- Gỡ bỏ cấu hình SSL (đã gây ra lỗi chuyển đổi kiểu) - Gỡ bỏ yêu cầu mật khẩu cho dịch vụ mạng cục bộ - Đặt máy lên (local tới mỗi cụm) - Đơn giản hóa cấu hình ...
Sửa thiết lập kết nối cơ sở dữ liệu
- Cập nhật URL cơ sở dữ liệu để kết nối trực tiếp đến 10.8.0.1:3306 - Đổi tên người dùng từ gốc sang kamo - Cập nhật tham chiếu bí mật từ root-passd đến DB PSSW...
Sửa cấu hình cài đặt bảo mật
- Cập nhật cấu hìnhMap với ứng dụng.yml đầy đủ bao gồm cơ sở dữ liệu, Redis và cấu hình dịch vụ bên ngoài - Cập nhật việc triển khai để gắn cấu hìnhMap làm tập ...
Như những gì anh thấy vận chuyển?
Mỗi một bản cập nhật này đều được tự động cập nhật trong không gian làm việc của bạn. Bắt đầu tự do và xem nó lớn lên tuần này qua tuần khác.