chengcheng
2ccf041b35
feat(ssf): 增加连接操作审计与追踪证据
...
安全事件连接的成功和运行时失败现在写入脱敏审计,响应携带 Trace ID 与 Audit ID,管理页面展示最近一次成功操作证据。审计仅记录连接状态、健康模式和错误类别,不采集授权头、Token、Bearer 或 Secret。\n\n验证:HTTP API、Store、Security Events Go 测试以及 Web Vitest、TypeScript 类型检查通过。
2026-07-16 10:55:21 +08:00
chengcheng
42ddc70b27
fix(ssf): 修复安全事件连接基础阻断
...
为已记录旧迁移版本的环境补充幂等表修复迁移,并让 Transmitter 网络连接在 IPv6 地址不可达时继续尝试 IPv4。失败连接现在通过 If-Match 安全重试,页面同步提供重试入口并清理过期错误提示。\n\n验证:Go securityevents/migrate 测试、Web Vitest 与 TypeScript 类型检查通过。
2026-07-16 10:44:59 +08:00
chengcheng
9efeb16fd1
feat(ssf): 实现安全事件一键连接与凭据托管
...
新增数据库驱动的 SecurityEventConnectionManager,复用 RFC 7662 机器 Client,自动完成 Discovery、Push Bearer 生成、Stream 创建、Verification、首次启用、零停机轮换和安全退役。
增加文件与 Kubernetes SecretStore、最小权限 RBAC、动态 Receiver/撤销水位/内省降级,以及系统设置管理页面。已通过全量 Go 测试、go vet、关键包竞态测试、27 个 Web 测试、类型检查、生产构建、Compose 和 Kubernetes dry-run。
2026-07-15 17:25:00 +08:00
chengcheng
f30aaeb2d4
feat: 接入 SSF 实时会话撤销
2026-07-14 17:06:41 +08:00
chengcheng
82c8dd352c
chore: 固定已修复漏洞的 Go 工具链版本
2026-07-14 11:11:48 +08:00
chengcheng
39b6da0ada
test: 固化 OIDC 校验错误边界
2026-07-14 11:11:48 +08:00
chengcheng
dd1ddd6ead
refactor: 统一 PKCE 挑战值生成逻辑
2026-07-14 11:11:48 +08:00
chengcheng
85d72a1c8c
refactor: 使用 go-oidc 验证 ID Token
2026-07-14 11:11:48 +08:00
chengcheng
053bc260c7
refactor: 使用标准库实现 OIDC 客户端流程
2026-07-14 11:11:48 +08:00
chengcheng
8ca68eb3cd
fix: 为失效 OIDC 事务提供安全重试
...
细分回调事务、状态和授权响应错误,提供脱敏诊断编号与显式重新登录入口,避免失效事务形成重试循环。
2026-07-13 22:50:09 +08:00
chengcheng
6e0a5fe397
feat: 添加本地启动依赖
2026-07-13 19:15:10 +08:00
chengcheng
46bac51703
feat: 将 Gateway Web 迁移到 BFF 会话
...
浏览器只通过 HttpOnly Cookie 恢复统一认证状态,不再访问认证中心 Token Endpoint 或保存 OIDC Token。同步更新错误提示、部署配置和接入文档。
2026-07-13 19:09:57 +08:00
chengcheng
c5c82bb528
feat: 接入 OIDC 公共客户端登录链路
...
由 Gateway 服务端完成 PKCE 换码、ID Token 校验、JIT 用户解析和 Session 建立。新增登录、回调、退出与本地会话删除接口,并移除旧的 Access Token Cookie 桥接接口。
2026-07-13 19:09:38 +08:00
chengcheng
d345c070ae
feat: 实现 OIDC 服务端会话与请求刷新
...
使用 AES-256-GCM 保存认证中心令牌,并以随机 Cookie 哈希关联 PostgreSQL 会话。加入闲置与绝对期限、Refresh Token 轮换以及多实例刷新锁。
2026-07-13 19:09:10 +08:00
chengcheng
a81a7b5200
fix: 修复 OIDC 用户预配与跨标签页登录态
...
增加受控 JIT 本地用户投影,并使用 HttpOnly Cookie 在新标签页恢复认证中心登录态。补充错误语义、安全校验、自动化测试与回滚配置。
2026-07-13 17:07:52 +08:00
chengcheng
27529846ee
chore: add docker deploy shortcuts
2026-06-30 19:14:38 +08:00