更新隐藏用户名字段以使用窗体Key来重新挂载
- 将密钥添加到隐藏用户名输入中, 以强制在登录后重新挂载 - 确保所有用户名相关字段在登录后完全新鲜
登录后强制格式重挂载以防止浏览器自动填充
- 添加窗体Key状态,在登录后更改为强制组件重挂 - 更改文本字段键以包含窗体Key - 更改动作. div 键以包含窗体Key - 与随机化的字段名称和自动完成=关闭合并,以充分防止浏览器自动填充 - 确保用户名字段在登录后完全新鲜
使用随机化的字段名称防止浏览器自动填充识别
- 生成每个页面加载用户名字段名称的随机后缀 - 防止浏览器在页面负载中识别同一字段 - 与自动完成=关闭和状态清除合并,以充分防止旧用户名自动填充
阻止浏览器在登录后自动填充以恢复旧用户名
- 在用户名字段上将自动完成从“用户名”改为“关闭” - 将表格自动完成从“上”改为“下” - 登录时清除用户名和密码状态 - 防止浏览器在用户点击后自动填充上一个用户名 - 确保登录后的新登录表单
登录时任意删除全部 cookie
- 删除 Kamo-login 登录页面上的所有 cookie( 客户端) - 删除 Kamo-login 登录 API (服务器侧) 上的所有 cookie - 清除局部积分和会话积分 - 删除所有域/路径组合的饼干 - 确保两个域在登录后完全没有饼干
删除结束点中的密钥前先清除会话数据
- 删除密钥前将会话数据设为空 JSON - 确保会话无法使用,即使删除失败或复制滞后 - 如果删除失败, 则添加倒计时处理错误以清除数据 - 改进记录,以显示会议数据是否已清除 - 修复导入以使用静态导入来获取RedisReadClient
在登录时设置新 cookie 之前先清除已有的 *** cookie
- 清除所有可能的*** cookie 变量( 基准域、 主机名、 无域) - 防止重复使用以往登录的旧会话 cookie - 确保新登录总是使用新创建的会话 - 解决在登录后与账户A进行登录仍使用账户B会话的问题
修复登录: 呼叫安全服务登录结束点以完全取消会话
- 在 Java 后端调用安全服务/ api/ security/ logout 以适当取消会话 - 确保删除会话,删除 CSRF 令牌,并充分清理会话 - 防止在登录后使用不同账户进行登录的问题。 - 保持Redis清理作为备份,以防安全服务呼叫失败
修正登录流程: 清除 cookie 但仍尝试自动登录
- 删除跳过AutoLogin逻辑(自动登录应始终有效) - 添加清晰的 Cookies 参数到登录方向 - 登录页面清除 cookie 当 cookies= truth 清除时, 然后尝试自动登录 - 自动登录自会话结束后自然会失败 - 自动登录仍然对有有效会话的用户正常工作
修正登录问题: 登录后防止自动登录
- 添加跳过AutoLogin查询参数以登录重定向 - 跳过 AutoLogin= true 时跳过自动登录检查 - 登录时加强饼干清理(多个域/路径组合) - 客户端饼干清理作为服务器端清理的备份 这使得用户无法在登录出账后自动登录上一个账户.
在登录上设定 *** cookie. * 域名用于自动登录
BREAKING: 当用户有有效的会话时启用自动登录 之前 : *** cookie 仅在 OTK 验证后在内部. * 域上创建 。 后 : *** cookie 创建于两个登录. * 和内部. * 域 变化 : - app/api/login/route.ts:从OTK查询*** 身份证明 - app/api/l...
为自动 SSL 和路由添加域- 不可知入侵 Route
- 为登录子域添加了 HostRegexp 模式的 k8s/ engressroute.yaml - 更新CI/CD,以自动部署入侵鲁特 - 启用类似 Cloudflare 的 SSL 自动证书生成 - 任何领域指向集群的作品(kamocrm.com, baddi3.com等) - 添加了 k8s/README.md ...
添加浮点并应用现代梯度来恢复页面
登录页面增强 : - 增加了两个有独立动画的活体 - 物体垂直地和水平地浮起,具有规模效应 - 为梦幻般的深度效果而高度模糊 - 尊重更喜欢减少运动 恢复页面现代化 : - 应用与登录页相同的梯度处理 - 增加的光圈梯度覆盖 - 添加了微妙点纹理 - 增加动画装饰口音线 - 增加底发光口音 - 为深度添加浮点 - 加...
使用已磨光的梯度将后部区域现代化
- 用精密的135德克梯度取而代之的实心背景 - 增加动画射线梯度,以亚于脉冲(8s回路) - 为深度添加了微妙的点状纹理 - 增加扩大/订约的动画口音线 - 添加底发光口音以作额外抛光 - 采用精细的文字阴影和字母间隔,加强打字 所有动画都喜欢减速动作 - 平滑梯度过渡使用颜色混合( ) - 保持白文本的可读性,并有...
在 Forgejo 工作流程中通过 re*** 构建参数
- 用 re*** 站点键添加到嵌入器/建站-推-动作 - NEXT PUBLIC * env vars 现在正合适地烤入 JavaScript 捆绑 - 这可以重现功能(证明你是人类) 关键修补:没有构建参数,ReQQQSITE KEY在捆绑中是空的, 导致应用程序完全跳过 re*** 验证 .
添加 NEXT PUBLIC 环境变量的构建参数支持
- 为NEXT PUBLIC RE SITE KEY和有关的 vars增加的ARG声明 - 将ARGs转换为 ENV vars for Next.js 构建进程 - 创建BUILD ARGS REQUIRED.md,并附有CI/CD的指令 重要:CI/CD工作流程现在必须作为 --building-arg通过: 嵌入...