chengcheng
|
82c8dd352c
|
chore: 固定已修复漏洞的 Go 工具链版本
|
2026-07-14 11:11:48 +08:00 |
|
chengcheng
|
39b6da0ada
|
test: 固化 OIDC 校验错误边界
|
2026-07-14 11:11:48 +08:00 |
|
chengcheng
|
dd1ddd6ead
|
refactor: 统一 PKCE 挑战值生成逻辑
|
2026-07-14 11:11:48 +08:00 |
|
chengcheng
|
85d72a1c8c
|
refactor: 使用 go-oidc 验证 ID Token
|
2026-07-14 11:11:48 +08:00 |
|
chengcheng
|
053bc260c7
|
refactor: 使用标准库实现 OIDC 客户端流程
|
2026-07-14 11:11:48 +08:00 |
|
chengcheng
|
8ca68eb3cd
|
fix: 为失效 OIDC 事务提供安全重试
细分回调事务、状态和授权响应错误,提供脱敏诊断编号与显式重新登录入口,避免失效事务形成重试循环。
|
2026-07-13 22:50:09 +08:00 |
|
chengcheng
|
6e0a5fe397
|
feat: 添加本地启动依赖
|
2026-07-13 19:15:10 +08:00 |
|
chengcheng
|
46bac51703
|
feat: 将 Gateway Web 迁移到 BFF 会话
浏览器只通过 HttpOnly Cookie 恢复统一认证状态,不再访问认证中心 Token Endpoint 或保存 OIDC Token。同步更新错误提示、部署配置和接入文档。
|
2026-07-13 19:09:57 +08:00 |
|
chengcheng
|
c5c82bb528
|
feat: 接入 OIDC 公共客户端登录链路
由 Gateway 服务端完成 PKCE 换码、ID Token 校验、JIT 用户解析和 Session 建立。新增登录、回调、退出与本地会话删除接口,并移除旧的 Access Token Cookie 桥接接口。
|
2026-07-13 19:09:38 +08:00 |
|
chengcheng
|
d345c070ae
|
feat: 实现 OIDC 服务端会话与请求刷新
使用 AES-256-GCM 保存认证中心令牌,并以随机 Cookie 哈希关联 PostgreSQL 会话。加入闲置与绝对期限、Refresh Token 轮换以及多实例刷新锁。
|
2026-07-13 19:09:10 +08:00 |
|
chengcheng
|
a81a7b5200
|
fix: 修复 OIDC 用户预配与跨标签页登录态
增加受控 JIT 本地用户投影,并使用 HttpOnly Cookie 在新标签页恢复认证中心登录态。补充错误语义、安全校验、自动化测试与回滚配置。
|
2026-07-13 17:07:52 +08:00 |
|
chengcheng
|
27529846ee
|
chore: add docker deploy shortcuts
|
2026-06-30 19:14:38 +08:00 |
|