Commit Graph
16 Commits
Author SHA1 Message Date
hjhan 7cd937518f refactor(auth): 优化JWT令牌创建方法
- 移除CreateJwtToken2方法,统一使用CreateJwtToken方法
- 修改密钥处理方式,从ASCII字符串改为Base64解码
- 删除IssuedAt声明以简化令牌结构
- 更新所有相关调用点使用统一的令牌创建方法
2026-04-27 15:34:12 +08:00
shangzhongyuan 34e0e4f8bf feat(account): 禁用账户禁止限制登录 2026-03-27 14:54:18 +08:00
hjhan ce842703fb fix(auth): 解决登录登出流程中的Cookie管理和令牌验证问题
- 在登录页面访问时记录所有Cookie信息并优化清除逻辑
- 登录处理时添加详细的请求日志记录
- 登出时先删除可能存在的旧Token避免黑名单影响
- 完善登出时的Cookie清除机制,清除所有Cookie确保安全
- 优化中间件中的令牌黑名单检查和异常处理
- 添加响应头确保浏览器正确清除缓存
- 改进日志记录的详细程度便于问题排查
2026-03-24 14:09:20 +08:00
hjhan 9bbd512707 fix(auth): 修复JWT令牌登出和刷新中间件问题
- 调整登出流程,先将JWT令牌加入黑名单再删除Cookie
- 在HttpHelper中添加空响应检查,防止接口返回空内容时出错
- 在配额监控服务中增加底层白名单检查的日志记录
- 优化刷新令牌中间件,跳过登录相关页面和静态资源的令牌检查
- 改进令牌失效响应,设置正确的Content-Type并提供多语言提示信息
2026-03-24 13:04:17 +08:00
hjhan f182b880c1 feat(auth): 实现JWT令牌黑名单机制
- 在退出登录时清除JWT Token Cookie并将其加入黑名单
- 添加JTI声明到JWT令牌用于唯一标识和黑名单管理
- 在中间件中验证令牌时检查黑名单状态并拒绝已注销的令牌
- 实现令牌立即失效功能防止已退出用户继续访问系统
2026-03-23 17:52:15 +08:00
hjhan 8dc0205016 refactor(account): 将密码登录禁用逻辑从控制器移到视图层
- 移除 AccountController 中的密码登录重定向逻辑
- 在 Login.cshtml 视图中添加 DisablePasswordLogin 和 SSO 配置检测
- 根据配置动态显示 SSO 登录或常规登录表单
- 当禁用密码登录时显示 SSO 单点登录按钮
- 移除退出登录时的密码登录禁用判断逻辑
2026-03-23 11:20:33 +08:00
hjhan 44e8ec135c feat(account): 添加登录退出日志记录和SSO优化
- 在登录页面添加访问日志记录,包括IP地址和跳过SSO参数
- 增加天风SSO启用状态的日志输出
- 添加密码登录禁用配置的检查日志
- 在退出登录时记录用户ID、用户名和IP地址
- 优化退出登录流程,避免禁用密码登录时的循环跳转问题
- 为SSO登录添加重新登录按钮样式和功能
- 统一使用远程IP地址变量避免重复获取
- 增加异常处理的日志记录功能
2026-03-23 10:45:09 +08:00
hjhan 8411a84980 feat(auth): 添加SSO登录配置和密码登录禁用功能
- 移除 skipSso 参数并优化天风证券SSO登录逻辑
- 添加 ErpElement.DisablePasswordLogin 配置项控制密码登录
- 增加 SSO重定向功能当密码登录被禁用时
- 在appconfig.xml中添加 Erp.DisablePasswordLogin 配置参数
- 在AppUpgrader中初始化DisablePasswordLogin配置数据
- 扩展IErpConfig接口添加DisablePasswordLogin属性定义
- 在ProjectSettings类中实现DisablePasswordLogin属性
2026-03-20 14:07:43 +08:00
shangzhongyuan a5d7004096 fix(auth): 修复访问令牌加密Cookie的域和过期时间配置
- 为Access-Token-Encrypt Cookie添加Domain配置
- 设置Cookie的MaxAge过期时间参数
- 确保Cookie在指定域名下正确存储
- 统一Cookie的过期时间配置与JWT令牌一致
2026-03-12 09:44:45 +08:00
shangzhongyuan 8045eb85c2 feat(AccountController): 添加用户登录成功日志记录
在用户登录成功后记录日志,便于追踪用户登录情况和JWT令牌生成
2026-03-11 18:38:41 +08:00
shangzhongyuan 37c30df30f 添加Access-Token-Encrypt 2026-03-11 17:28:07 +08:00
shangzhongyuan 8c08bf5df1 使用userId字段匹配 2026-03-11 14:21:53 +08:00
shangzhongyuan a48678ad7f feat(SSO): 添加通用SSO单点登录功能
实现通用SSO单点登录功能,包括:
1. 新增SSO配置文件和模型类
2. 在登录页面添加SSO登录按钮
3. 实现SSO回调处理逻辑
4. 初始化SSO配置
2026-02-28 15:19:30 +08:00
shangzhongyuan 944c0a0e0d ```
feat(auth): 添加登录Token过期时间和密码错误限制配置

- 在IErpConfig接口中新增LoginTokenExpireSeconds、PasswordErrorLimit和
  PasswordErrorLockMinutes属性
- 在ProjectSettings类中添加对应的配置项和默认值
- 在appconfig.xml中添加相关配置参数
- 修改AuthHelper类使用动态配置的Token过期时间
- 实现密码错误次数限制和账户锁定功能

```
2026-02-06 17:10:58 +08:00
吴方海 327a4158a5 删除定义文件类型,删除所有判断山西固收的地方 2024-06-05 14:37:30 +08:00
吴方海 f9d8a256a6 从山证v2.3.0拷贝 2024-05-09 14:06:26 +08:00