feat/hydra-human-login
main
新增独立 Hydra 与 OIDC Login/Consent 适配器,为后续 Gitea 人类登录 PoC 提供签发入口。上游暂用 Authelia,保留现有 MFA;本 PR 不修改 Gitea 登录源。
适配器验证上游 ID token、state/cookie、nonce 和 PKCE,仅允许 Gitea 与明确的 scopes。Hydra 使用独立 PostgreSQL database/role、OpenBao/ESO 秘密、内网 Gateway TLS 和 admin NetworkPolicy。
验证:Go race tests、go vet、DNS generator check、yamllint、Kustomize render 和 Kubernetes server dry-run 通过。初始化数据库/秘密及 Authelia 新 client 已准备;实际登录仍待部署后验收。
No dependencies set.
The note is not visible to the blocked user.
新增独立 Hydra 与 OIDC Login/Consent 适配器,为后续 Gitea 人类登录 PoC 提供签发入口。上游暂用 Authelia,保留现有 MFA;本 PR 不修改 Gitea 登录源。
适配器验证上游 ID token、state/cookie、nonce 和 PKCE,仅允许 Gitea 与明确的 scopes。Hydra 使用独立 PostgreSQL database/role、OpenBao/ESO 秘密、内网 Gateway TLS 和 admin NetworkPolicy。
验证:Go race tests、go vet、DNS generator check、yamllint、Kustomize render 和 Kubernetes server dry-run 通过。初始化数据库/秘密及 Authelia 新 client 已准备;实际登录仍待部署后验收。