feat/iam-login-hydra-acceptance
main
Gitea 的 Hydra 登录目前仍由 Go/Authelia 适配器处理。本变更将 Hydra 的 login、consent、logout 回调指向已更新的 Spring IAM 开发实例,用于真实 AD + Passkey → 原 Gitea 账号的验收。
5f49a7c
验证:Kustomize 渲染和 diff 检查通过;开发登录页、总健康、readiness 及 Hydra Admin readiness 均为 200。使用真实 Hydra 的未认证 challenge 验证 Spring 能读取请求并要求登录,没有绕过密码/MFA。此前应用已通过 37 项 JVM 测试及隔离 OIDC/注销浏览器回归。本次未跑 Native。
合并并由 Flux 应用后,从 https://git.ddupan.top/user/oauth2/hydra 发起,验证密码、既有 Passkey、授权确认、原账号和原仓库权限。真实人类验收尚未完成。
回退:revert 本 PR 的回调配置即可恢复 Go/Authelia Hydra 路径,不删除数据库或关联。正式 auth.ddupan.top 部署不在本 PR 范围。应用实现见 panxiao81/iam-login#6。
No dependencies set.
The note is not visible to the blocked user.
Gitea 的 Hydra 登录目前仍由 Go/Authelia 适配器处理。本变更将 Hydra 的 login、consent、logout 回调指向已更新的 Spring IAM 开发实例,用于真实 AD + Passkey → 原 Gitea 账号的验收。
5f49a7c。现有 MFA PostgreSQL 持久卷和 Passkey 保留。验证:Kustomize 渲染和 diff 检查通过;开发登录页、总健康、readiness 及 Hydra Admin readiness 均为 200。使用真实 Hydra 的未认证 challenge 验证 Spring 能读取请求并要求登录,没有绕过密码/MFA。此前应用已通过 37 项 JVM 测试及隔离 OIDC/注销浏览器回归。本次未跑 Native。
合并并由 Flux 应用后,从 https://git.ddupan.top/user/oauth2/hydra 发起,验证密码、既有 Passkey、授权确认、原账号和原仓库权限。真实人类验收尚未完成。
回退:revert 本 PR 的回调配置即可恢复 Go/Authelia Hydra 路径,不删除数据库或关联。正式 auth.ddupan.top 部署不在本 PR 范围。应用实现见 panxiao81/iam-login#6。