From 6de3448fb4a9c8d73c744a867958ce9adadea601 Mon Sep 17 00:00:00 2001 From: panxiao81 Date: Sun, 27 Sep 2026 17:47:02 +0000 Subject: [PATCH] =?UTF-8?q?=E7=BB=9F=E4=B8=80=20IAM=20=E5=AE=9E=E7=8E=B0?= =?UTF-8?q?=E4=B8=8E=E5=AE=A1=E9=98=85=E5=85=A5=E5=8F=A3=E8=87=B3=20PR=20#?= =?UTF-8?q?4?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- architecture/independent-iam-draft.md | 5 ++--- services/hydra.md | 5 ++--- 2 files changed, 4 insertions(+), 6 deletions(-) diff --git a/architecture/independent-iam-draft.md b/architecture/independent-iam-draft.md index 56d1baf..0c74f22 100644 --- a/architecture/independent-iam-draft.md +++ b/architecture/independent-iam-draft.md @@ -202,9 +202,8 @@ AD 密码因素与直接所属组查询在重构前已通过维护者浏览器 已通过 JVM 与浏览器回归;Spring Security 重构后的真实人类复验仍待反馈。 密码成功后停在待 MFA 状态,不接受 Hydra challenge,也不替换现役入口。 界面方案的早期验证见 [iam-login PR #3](https://git.ddupan.top/panxiao81/iam-login/pulls/3); -AD 接入见 [iam-login PR #4](https://git.ddupan.top/panxiao81/iam-login/pulls/4), -Spring Security 重构见 [PR #5](https://git.ddupan.top/panxiao81/iam-login/pulls/5),使用方式见 -[iam-login AD 接入文档(开发分支)](https://git.ddupan.top/panxiao81/iam-login/src/branch/refactor/spring-security-login/docs/ad-login.md)。 +AD 接入与 Spring Security 重构统一见 [iam-login PR #4](https://git.ddupan.top/panxiao81/iam-login/pulls/4),使用方式见 +[iam-login AD 接入文档(开发分支)](https://git.ddupan.top/panxiao81/iam-login/src/branch/feat/ad-login/docs/ad-login.md)。 按维护者 2026-09-27 明确的边界,React 只替换 Spring Security 默认登录前端。 认证、因素状态、SecurityContext、会话轮换与退出由 Spring Security 管理,不再维护 自建 `LoginTransaction` 状态机。密码通过可以保存仅含密码因素的认证结果,但不能 diff --git a/services/hydra.md b/services/hydra.md index 67f09d3..4fc59b5 100644 --- a/services/hydra.md +++ b/services/hydra.md @@ -99,8 +99,7 @@ MFA 接入前拒绝访问。监控 Basic 认证与人类登录会话隔离。 2026-09-25 维护者已在 HTTPS 开发入口完成真实密码验证,成功进入待 MFA 页面, 并反馈目录标识、邮箱及六个直接所属组的查询结果。此人类验收只覆盖 AD 第一因素与 属性读取,不包括 MFA 或 Hydra 登录。新增路径尚未跑 Native;日常迭代不要求每轮原生编译。开发入口使用受限 Tailscale HTTPS,属于临时验收实例,不是生产入口。 -AD 接入见 [iam-login PR #4](https://git.ddupan.top/panxiao81/iam-login/pulls/4), -Spring Security 重构见 [PR #5](https://git.ddupan.top/panxiao81/iam-login/pulls/5); +AD 接入与 Spring Security 重构统一见 [iam-login PR #4](https://git.ddupan.top/panxiao81/iam-login/pulls/4); 2026-09-27 通过 18 项 JVM 测试和 1 项浏览器回归,新版本真实人类复验仍待反馈。 配置、边界与使用方式见 -[iam-login AD 接入文档(开发分支)](https://git.ddupan.top/panxiao81/iam-login/src/branch/refactor/spring-security-login/docs/ad-login.md)。 +[iam-login AD 接入文档(开发分支)](https://git.ddupan.top/panxiao81/iam-login/src/branch/feat/ad-login/docs/ad-login.md)。