hjhan
|
ce842703fb
|
fix(auth): 解决登录登出流程中的Cookie管理和令牌验证问题
- 在登录页面访问时记录所有Cookie信息并优化清除逻辑
- 登录处理时添加详细的请求日志记录
- 登出时先删除可能存在的旧Token避免黑名单影响
- 完善登出时的Cookie清除机制,清除所有Cookie确保安全
- 优化中间件中的令牌黑名单检查和异常处理
- 添加响应头确保浏览器正确清除缓存
- 改进日志记录的详细程度便于问题排查
|
2026-03-24 14:09:20 +08:00 |
|
hjhan
|
9bbd512707
|
fix(auth): 修复JWT令牌登出和刷新中间件问题
- 调整登出流程,先将JWT令牌加入黑名单再删除Cookie
- 在HttpHelper中添加空响应检查,防止接口返回空内容时出错
- 在配额监控服务中增加底层白名单检查的日志记录
- 优化刷新令牌中间件,跳过登录相关页面和静态资源的令牌检查
- 改进令牌失效响应,设置正确的Content-Type并提供多语言提示信息
|
2026-03-24 13:04:17 +08:00 |
|
hjhan
|
f182b880c1
|
feat(auth): 实现JWT令牌黑名单机制
- 在退出登录时清除JWT Token Cookie并将其加入黑名单
- 添加JTI声明到JWT令牌用于唯一标识和黑名单管理
- 在中间件中验证令牌时检查黑名单状态并拒绝已注销的令牌
- 实现令牌立即失效功能防止已退出用户继续访问系统
|
2026-03-23 17:52:15 +08:00 |
|
hjhan
|
276d53f986
|
feat(security): 添加JWT令牌受众验证和详细日志记录
- 在AuthHelper中为JWT令牌添加Issuer和Audience字段
- 在RefreshTokenMiddleware中添加SecurityTokenValidationException异常处理
- 添加Token audience验证失败的日志记录和错误处理
- 为SwapEodPositionService中的DealInterests方法添加参数验证日志
- 为SaveAutoEodInterestPosition方法添加详细的参数验证和空值检查
- 增强错误日志输出,包括令牌前缀和异常类型信息
|
2026-03-23 17:32:16 +08:00 |
|
hjhan
|
6c6115fef2
|
refactor(auth): 优化续期阈值配置逻辑
- 将固定1小时续期阈值改为动态计算方式
- 使用Token过期时间的20%作为续期阈值
- 避免过于频繁的续期操作
- 提高续期策略的灵活性和可维护性
|
2026-02-09 15:37:47 +08:00 |
|
shangzhongyuan
|
944c0a0e0d
|
```
feat(auth): 添加登录Token过期时间和密码错误限制配置
- 在IErpConfig接口中新增LoginTokenExpireSeconds、PasswordErrorLimit和
PasswordErrorLockMinutes属性
- 在ProjectSettings类中添加对应的配置项和默认值
- 在appconfig.xml中添加相关配置参数
- 修改AuthHelper类使用动态配置的Token过期时间
- 实现密码错误次数限制和账户锁定功能
```
|
2026-02-06 17:10:58 +08:00 |
|