在错误的密码字段中添加播放性摇动动动画和浅红色背景
- 添加密码错误状态以跟踪错误的登录尝试 - 采用平滑摇动动画,横向移动和旋转 - 错误时向淡红色(# fee2e2)过渡背景颜色 - 1.5秒后自动重置错误状态 - 用放轻松的出局时间来磨磨磨,玩弄的感觉 - API出错和网络故障的触发动画
修复 SSS 构建错误并更新登录页面设计
- 通过添加挂载状态来修复“ 窗口” 错误 - 加强标志容器,使其具有三维旋转和玻璃形态效应 - 以动态梯度升级打字,并改进尺寸 - 采用多层二次曲线梯度的高级加载旋转器 - 增强具有连锁效果和动画的成功/反射图标 - 改进大小可变和自然运动的浮微粒 - 增加春季物理和平滑的立方体平衡 - 增加有强化阴影和发光效果的视...
固定登录页 SSR 构建错误 - 添加 “ export const 动态 = 强制动态 ” , 以防止先发制人 - 在主题加载使用效果中添加窗口检查 - 修复“ 窗口未定义” 错误
修正登录页面中的ThemePath使用量 - 使用正确的函数签名( 0-1 args) - 手动构建背景图像路径如登录页面 - 从jpg 改为webp 格式
现代化登录页面 内容丰富的交互式设计 - 动态主题背景和标志 - 有帧-运动的动画转换 - 有梯度效果的 Matter-UI stymling - 浮动粒子效果 - 有动画图标的成功/error状态 - 有移动支持的响应设计
用加载屏幕替换校验页面调试 UI - 使用现有的加载WithOrg组件 - 在OTK验证期间显示优雅的加载动画 - 用自动重定向显示成功/错误消息 - 删除所有调试信息面板
添加 Redis 复制时滞重试逻辑 - OTK 和 *** 现在读取重试 5 次, 延迟2秒 - 处理主对奴隶复制延迟 - 防止错误会话 - 未发现错误
Simplify validate flow - Let new cookie overwrite old one - Remove unnecessary cookie clear logic - useUserInfo skips redirect on validate page
将 *** cookie 修复为登录端点中的客户端可访问 - 将设置从真到假的 Http 更改 - *** 应为所有站点的客户端可访问
Implement Redis-based user-info with sliding expiration - Read user data directly from Redis instead of calling SecurityService - Implement sliding session expiration (reset TTL on each read) - Redirect to login site if session expired - Enhanced logging for debugging
TRITICAL FIX v2: 从登录 API 中去除 OTK 的消耗 - 在成功登录后, 它叫作 验证 - otk 端点并消耗 OTK 在用户使用它之前
取消过早消耗OTK的终点
找到根原因 : - Kamo-login语中的api/validate和/api/validate-otk都叫保安服务 - 登录后消耗了OTK IMMEDIATELATITEL(在用户使用之前) - 安全服务日志显示OTK在创建后被删除 - 当用户点击重定向链接时, OTK 已经不见了 修补 : - 删除/appi/...
修正 ESLint 错误: 使用当前会议状态
修补 : - 在检查已有的 *** 会话时显示加载旋转器 - 在自动登录检查时隐藏登录表单 - 提供更好的UX(用户查看“ 检查会话... ” 消息) 此修正构建错误 : “ 检查当前会议” 指定了一个值, 但从未使用
添加缺少的 Redis 库用于自动登录和登录结束点
修补构建错误 : - 创建 app/lib/redis.ts 有 read/write Redis 客户端帮助器 - 提供获取RedisReadClient()和获取RedisWriteClient() - 需要/api/自动登录和/api/出入口 - 匹配 kamo- 内部 Redis 配置
Update logout flow to use direct Redis access
Logout Flow Changes: - /logout (page): DELETE Redis session via /api/logout, forward to login/logout - /api/logout: Direct Redis DELETE (no SecurityService call...
实施 SSO 自动登录并完成登录流程
自动 Login 特性 : - 在登录页面负载中检查已有的*** cookie - 直接与 Redis 确认会话 - 如果有效,则创建新的OTK并自动定向到内部应用程序 - 提供无缝再校正而无需再入证书 新建终点 : - /api/自动登录:验证 ***,创建OTK,返回重定向 URL - 日志出处(页):最后登录处...
FORCE REBUILD: Add extensive logging to /api/validate (Direct Redis)
Critical Change: - This endpoint does NOT call SecurityService - It queries Redis DIRECTLY for OTK validation - Extensive logging added to trace every step New...
从 / validate- otk 端点删除 cookie- 设置
简化: - / validate- otk 端点现在只返回 *** ID 和 TTL - 不再设置 cookie(Next.js直接处理) - 添加到会议服务部门的辅助方法 理由: - 下一个. js验证OTK 直接从Redis现在 - 不需要安全服务设置饼干 - 下一个.js 设置自己的客户端 *** cookie...
Make *** cookie client-accessible & validate OTK directly in Next.js
Major Simplifications: - *** cookie is now client-accessible (httpOnly: false) - Both Next.js and Java can read the cookie directly - Cookie expires in 30 minut...
将 *** ID 长度从 512 个字符减少到 128 个字符
变化 : - QQID LENGTH: 512 - > 128 (64字节的 en) - 更新了所有文件和评论 - 更新记录以显示完整的128Char身份证 - OTK长度仍为64个字符(不变) 安全: 512-bit Entropy(128个六分位字符)提供出色的安全 减少饼干大小和 Redis 存储要求
Fix build error and change *** length to 128 chars
Build Fixes: - Escape apostrophe in validate page (') - Add searchParams dependency to useEffect *** Length Change: - Update expected *** length from 512 ...
Add comprehensive debugging UI to validate page
- Show component render count and validation attempt count - Display OTK information and length validation - Show retrieved *** ID (512 chars) when successful -...
将 *** ID 长度增加到 512 个字符,以加强安全性
- *** ID: 512-char 十六进制字符串(256字节的安全随机数据) - OTK ID: 64- Char 十六进制字符串( 32 字节 - 不变) - 更新生成SecureHexString()以接受可配置长度 - 更新所有验证检查,以便使用QQID LENGTH(512)和OTK ID LENGTH(6...
Fix OTK validation duplicate calls issue
- Add useRef to track validation attempts - Prevent duplicate API calls (critical for one-time keys) - Change useEffect deps to empty array (run once on mount) ...
Update OTK validation to use new *** session model
- Extract ***Id from JSON response body (not Set-Cookie header) - SecurityService now returns { success, message, ***Id } - Set *** cookie with 64-char GUID fro...
使用64 Char GUID 执行新的 *** 会话模式
- 为简化会话管理添加会议服务 - *** ID 现在是一个64 Char 十六进制字符串( 不是编码为 KToken) - Redis 密钥格式: ***< 64- char-guid > - Redis值:有用户数据的JSON(用户ID,成员ID,权利,用户名等) - 可配置会话 TTL(默认为30分钟) - OT...