Commit Graph
12 Commits
Author SHA1 Message Date
hjhan 7cd937518f refactor(auth): 优化JWT令牌创建方法
- 移除CreateJwtToken2方法,统一使用CreateJwtToken方法
- 修改密钥处理方式,从ASCII字符串改为Base64解码
- 删除IssuedAt声明以简化令牌结构
- 更新所有相关调用点使用统一的令牌创建方法
2026-04-27 15:34:12 +08:00
hjhan 39fe5a69e6 fix(auth): 解决AJAX请求401未授权处理问题
- 将全局AJAX 401处理逻辑从main.js移至_MainLayout.cshtml
- 移除main.js中的重复401状态检查代码
- 在Cookie认证配置中添加自定义重定向事件处理
- 优化中间件中AJAX请求检测逻辑,支持多种请求类型判断
- 更新依赖注入和服务注册中的命名空间引用
- 添加日志管理器相关引用和配置优化
2026-04-27 11:35:41 +08:00
hjhan 45b4ace23c fix(auth): 解决401未授权响应的统一处理问题
- 在前端全局处理AJAX 401响应,自动跳转登录页面
- 修改前端错误处理逻辑,避免401错误重复弹窗提示
- 在后端中间件中提取统一的请求拒绝处理方法
- 将多个异常情况下的重复代码替换为统一的RejectRequest方法调用
- 优化JWT令牌验证失败时的响应处理流程
2026-04-27 11:00:24 +08:00
hjhan 5ec17f4b75 perf(middleware): 优化刷新令牌中间件的日志移除高频请求时的详细日志输出以提升性能
- 注释掉调试信息避免生产环境日志过多
- 保留关键业务逻辑的同时减少日志写入开销
2026-04-23 17:31:14 +08:00
hjhan c92a350ab4 fix(auth): 修复刷新令牌中间件对AJAX请求的响应处理
- 添加对AJAX请求的检测逻辑
- 对AJAX请求返回401状态码而不是重定向
- 保持普通请求的登录页面重定向功能
- 确保令牌黑名单验证后正确响应不同类型的客户端请求
2026-04-23 15:11:08 +08:00
hjhan ffa424041b fix(middleware): 修复令牌黑名单中的访问控制问题
- 修改了 RefreshTokenMiddleware 中的响应逻辑,将直接写入错误消息改为重定向到登录页面
- 移除了状态码设置、内容类型设置和错误消息写入
- 添加了重定向到 /Account/Login 的功能以提高用户体验

feat(menu): 添加资金通知书菜单项并调整顺序

- 在结算管理菜单中新增了资金通知书功能入口
- 将资金通知书菜单项移动到资金审批之后的位置
- 确保菜单结构与权限配置一致
2026-04-23 14:08:59 +08:00
hjhan ce842703fb fix(auth): 解决登录登出流程中的Cookie管理和令牌验证问题
- 在登录页面访问时记录所有Cookie信息并优化清除逻辑
- 登录处理时添加详细的请求日志记录
- 登出时先删除可能存在的旧Token避免黑名单影响
- 完善登出时的Cookie清除机制,清除所有Cookie确保安全
- 优化中间件中的令牌黑名单检查和异常处理
- 添加响应头确保浏览器正确清除缓存
- 改进日志记录的详细程度便于问题排查
2026-03-24 14:09:20 +08:00
hjhan 9bbd512707 fix(auth): 修复JWT令牌登出和刷新中间件问题
- 调整登出流程,先将JWT令牌加入黑名单再删除Cookie
- 在HttpHelper中添加空响应检查,防止接口返回空内容时出错
- 在配额监控服务中增加底层白名单检查的日志记录
- 优化刷新令牌中间件,跳过登录相关页面和静态资源的令牌检查
- 改进令牌失效响应,设置正确的Content-Type并提供多语言提示信息
2026-03-24 13:04:17 +08:00
hjhan f182b880c1 feat(auth): 实现JWT令牌黑名单机制
- 在退出登录时清除JWT Token Cookie并将其加入黑名单
- 添加JTI声明到JWT令牌用于唯一标识和黑名单管理
- 在中间件中验证令牌时检查黑名单状态并拒绝已注销的令牌
- 实现令牌立即失效功能防止已退出用户继续访问系统
2026-03-23 17:52:15 +08:00
hjhan 276d53f986 feat(security): 添加JWT令牌受众验证和详细日志记录
- 在AuthHelper中为JWT令牌添加Issuer和Audience字段
- 在RefreshTokenMiddleware中添加SecurityTokenValidationException异常处理
- 添加Token audience验证失败的日志记录和错误处理
- 为SwapEodPositionService中的DealInterests方法添加参数验证日志
- 为SaveAutoEodInterestPosition方法添加详细的参数验证和空值检查
- 增强错误日志输出,包括令牌前缀和异常类型信息
2026-03-23 17:32:16 +08:00
hjhan 6c6115fef2 refactor(auth): 优化续期阈值配置逻辑
- 将固定1小时续期阈值改为动态计算方式
- 使用Token过期时间的20%作为续期阈值
- 避免过于频繁的续期操作
- 提高续期策略的灵活性和可维护性
2026-02-09 15:37:47 +08:00
shangzhongyuan 944c0a0e0d ```
feat(auth): 添加登录Token过期时间和密码错误限制配置

- 在IErpConfig接口中新增LoginTokenExpireSeconds、PasswordErrorLimit和
  PasswordErrorLockMinutes属性
- 在ProjectSettings类中添加对应的配置项和默认值
- 在appconfig.xml中添加相关配置参数
- 修改AuthHelper类使用动态配置的Token过期时间
- 实现密码错误次数限制和账户锁定功能

```
2026-02-06 17:10:58 +08:00