From bee2e1d6fa18f32f989700d30449a959a4eebd59 Mon Sep 17 00:00:00 2001 From: panxiao81 Date: Sun, 27 Sep 2026 17:56:55 +0000 Subject: [PATCH] =?UTF-8?q?=E8=AE=B0=E5=BD=95=E7=99=BB=E5=BD=95=E5=85=A5?= =?UTF-8?q?=E5=8F=A3=E9=80=9A=E8=BF=87=E6=A1=86=E6=9E=B6=E9=85=8D=E7=BD=AE?= =?UTF-8?q?=E6=8E=A7=E5=88=B6=20HTTPS=20=E4=B8=8E=E5=90=AF=E5=81=9C?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- architecture/independent-iam-draft.md | 4 +++- 1 file changed, 3 insertions(+), 1 deletion(-) diff --git a/architecture/independent-iam-draft.md b/architecture/independent-iam-draft.md index 0c74f22..26e045c 100644 --- a/architecture/independent-iam-draft.md +++ b/architecture/independent-iam-draft.md @@ -206,7 +206,9 @@ AD 接入与 Spring Security 重构统一见 [iam-login PR #4](https://git.ddupa [iam-login AD 接入文档(开发分支)](https://git.ddupan.top/panxiao81/iam-login/src/branch/feat/ad-login/docs/ad-login.md)。 按维护者 2026-09-27 明确的边界,React 只替换 Spring Security 默认登录前端。 认证、因素状态、SecurityContext、会话轮换与退出由 Spring Security 管理,不再维护 -自建 `LoginTransaction` 状态机。密码通过可以保存仅含密码因素的认证结果,但不能 +自建 `LoginTransaction` 状态机。HTTPS 跳转使用 Spring Security 配置;未启用 AD 时 +通过条件装配移除登录页面与密码处理链,由兜底安全链拒绝访问,不增加自定义 Filter。 +密码通过可以保存仅含密码因素的认证结果,但不能 据此接受 Hydra challenge;MFA 未实现期间,其余应用入口仍拒绝访问。 代码按 DDD 组织 `authentication` 限界上下文:领域层持有 `User`、`UserRepository`,