修复主页上的背景滚动问题
- 使主容器背景透明,以防止白色背景覆盖固定背景图像 - 将背景图像从固定附件改为固定定位,以确保适当的分层 - 增加单独的固定梯度背景层,以维护外观设计 - 滚动显示白色背景并覆盖标志背景的固定布局问题
修复 kubeconfig 更新以使用 WireGuard VPN IP (10. 8. x. x) 而不是旧的 Tailscale IP
为记忆添加日志Me值和类型转换
- 添加类型转换以提醒我处理字符串/布尔/数字 - 添加详细记录以追踪饼干设置逻辑 - 日志记住我值和类型以调试 cookie 设置问题
为 USERNAME 和 REMBER ME cookie 操作添加全面的日志
- 在页面上添加详细记录饼干读取 - 添加日志以验证 cookie 在登录响应后设置 - 在登录 API 中添加 Set- Cookie 页眉记录 - 在页面上记录全部 cookie 供调试
更新隐藏用户名字段以使用窗体Key来重新挂载
- 将密钥添加到隐藏用户名输入中, 以强制在登录后重新挂载 - 确保所有用户名相关字段在登录后完全新鲜
登录后强制格式重挂载以防止浏览器自动填充
- 添加窗体Key状态,在登录后更改为强制组件重挂 - 更改文本字段键以包含窗体Key - 更改动作. div 键以包含窗体Key - 与随机化的字段名称和自动完成=关闭合并,以充分防止浏览器自动填充 - 确保用户名字段在登录后完全新鲜
使用随机化的字段名称防止浏览器自动填充识别
- 生成每个页面加载用户名字段名称的随机后缀 - 防止浏览器在页面负载中识别同一字段 - 与自动完成=关闭和状态清除合并,以充分防止旧用户名自动填充
阻止浏览器在登录后自动填充以恢复旧用户名
- 在用户名字段上将自动完成从“用户名”改为“关闭” - 将表格自动完成从“上”改为“下” - 登录时清除用户名和密码状态 - 防止浏览器在用户点击后自动填充上一个用户名 - 确保登录后的新登录表单
登录时任意删除全部 cookie
- 删除 Kamo-login 登录页面上的所有 cookie( 客户端) - 删除 Kamo-login 登录 API (服务器侧) 上的所有 cookie - 清除局部积分和会话积分 - 删除所有域/路径组合的饼干 - 确保两个域在登录后完全没有饼干
删除结束点中的密钥前先清除会话数据
- 删除密钥前将会话数据设为空 JSON - 确保会话无法使用,即使删除失败或复制滞后 - 如果删除失败, 则添加倒计时处理错误以清除数据 - 改进记录,以显示会议数据是否已清除 - 修复导入以使用静态导入来获取RedisReadClient
在登录时设置新 cookie 之前先清除已有的 *** cookie
- 清除所有可能的*** cookie 变量( 基准域、 主机名、 无域) - 防止重复使用以往登录的旧会话 cookie - 确保新登录总是使用新创建的会话 - 解决在登录后与账户A进行登录仍使用账户B会话的问题
修复登录: 呼叫安全服务登录结束点以完全取消会话
- 在 Java 后端调用安全服务/ api/ security/ logout 以适当取消会话 - 确保删除会话,删除 CSRF 令牌,并充分清理会话 - 防止在登录后使用不同账户进行登录的问题。 - 保持Redis清理作为备份,以防安全服务呼叫失败
修正登录流程: 清除 cookie 但仍尝试自动登录
- 删除跳过AutoLogin逻辑(自动登录应始终有效) - 添加清晰的 Cookies 参数到登录方向 - 登录页面清除 cookie 当 cookies= truth 清除时, 然后尝试自动登录 - 自动登录自会话结束后自然会失败 - 自动登录仍然对有有效会话的用户正常工作
修正登录问题: 登录后防止自动登录
- 添加跳过AutoLogin查询参数以登录重定向 - 跳过 AutoLogin= true 时跳过自动登录检查 - 登录时加强饼干清理(多个域/路径组合) - 客户端饼干清理作为服务器端清理的备份 这使得用户无法在登录出账后自动登录上一个账户.
在错误的密码字段中添加播放性摇动动动画和浅红色背景
- 添加密码错误状态以跟踪错误的登录尝试 - 采用平滑摇动动画,横向移动和旋转 - 错误时向淡红色(# fee2e2)过渡背景颜色 - 1.5秒后自动重置错误状态 - 用放轻松的出局时间来磨磨磨,玩弄的感觉 - API出错和网络故障的触发动画
修复 SSS 构建错误并更新登录页面设计
- 通过添加挂载状态来修复“ 窗口” 错误 - 加强标志容器,使其具有三维旋转和玻璃形态效应 - 以动态梯度升级打字,并改进尺寸 - 采用多层二次曲线梯度的高级加载旋转器 - 增强具有连锁效果和动画的成功/反射图标 - 改进大小可变和自然运动的浮微粒 - 增加春季物理和平滑的立方体平衡 - 增加有强化阴影和发光效果的视...
固定登录页 SSR 构建错误 - 添加 “ export const 动态 = 强制动态 ” , 以防止先发制人 - 在主题加载使用效果中添加窗口检查 - 修复“ 窗口未定义” 错误
修正登录页面中的ThemePath使用量 - 使用正确的函数签名( 0-1 args) - 手动构建背景图像路径如登录页面 - 从jpg 改为webp 格式
现代化登录页面 内容丰富的交互式设计 - 动态主题背景和标志 - 有帧-运动的动画转换 - 有梯度效果的 Matter-UI stymling - 浮动粒子效果 - 有动画图标的成功/error状态 - 有移动支持的响应设计
TRITICAL FIX v2: 从登录 API 中去除 OTK 的消耗 - 在成功登录后, 它叫作 验证 - otk 端点并消耗 OTK 在用户使用它之前
取消过早消耗OTK的终点
找到根原因 : - Kamo-login语中的api/validate和/api/validate-otk都叫保安服务 - 登录后消耗了OTK IMMEDIATELATITEL(在用户使用之前) - 安全服务日志显示OTK在创建后被删除 - 当用户点击重定向链接时, OTK 已经不见了 修补 : - 删除/appi/...
修正 ESLint 错误: 使用当前会议状态
修补 : - 在检查已有的 *** 会话时显示加载旋转器 - 在自动登录检查时隐藏登录表单 - 提供更好的UX(用户查看“ 检查会话... ” 消息) 此修正构建错误 : “ 检查当前会议” 指定了一个值, 但从未使用
添加缺少的 Redis 库用于自动登录和登录结束点
修补构建错误 : - 创建 app/lib/redis.ts 有 read/write Redis 客户端帮助器 - 提供获取RedisReadClient()和获取RedisWriteClient() - 需要/api/自动登录和/api/出入口 - 匹配 kamo- 内部 Redis 配置
实施 SSO 自动登录并完成登录流程
自动 Login 特性 : - 在登录页面负载中检查已有的*** cookie - 直接与 Redis 确认会话 - 如果有效,则创建新的OTK并自动定向到内部应用程序 - 提供无缝再校正而无需再入证书 新建终点 : - /api/自动登录:验证 ***,创建OTK,返回重定向 URL - 日志出处(页):最后登录处...
删除授权服务依赖, 切换到安全服务
- 删除复杂的授权服务认证逻辑和域重定向 - 以安全服务API呼叫取代OAuth2供应商检测 - 保留OAuth2按钮,用于特定组织的视觉品牌(不起作用) - 维持通过现有/api/login路线的安全服务登录流量 - 简化认证状态管理
修复 Redis 连接并更新 CI/CD 工作流程
- 更新工作流程,以使用现有的 k8 显示而不是内置生成 - 将 Redis 主机名从“ redis” 调回QQ - 将配置图从多行.env转换为平整的密钥值对,用于适当的内嵌 - 从部署中去除不必要的音量挂载(envFrom handles环境变量)