记录登录入口通过框架配置控制 HTTPS 与启停
docs / check (push) Successful in 18s

This commit is contained in:
2026-09-27 17:56:55 +00:00
parent 2700037f18
commit bee2e1d6fa
+3 -1
View File
@@ -206,7 +206,9 @@ AD 接入与 Spring Security 重构统一见 [iam-login PR #4](https://git.ddupa
[iam-login AD 接入文档(开发分支)](https://git.ddupan.top/panxiao81/iam-login/src/branch/feat/ad-login/docs/ad-login.md)。 [iam-login AD 接入文档(开发分支)](https://git.ddupan.top/panxiao81/iam-login/src/branch/feat/ad-login/docs/ad-login.md)。
按维护者 2026-09-27 明确的边界,React 只替换 Spring Security 默认登录前端。 按维护者 2026-09-27 明确的边界,React 只替换 Spring Security 默认登录前端。
认证、因素状态、SecurityContext、会话轮换与退出由 Spring Security 管理,不再维护 认证、因素状态、SecurityContext、会话轮换与退出由 Spring Security 管理,不再维护
自建 `LoginTransaction` 状态机。密码通过可以保存仅含密码因素的认证结果,但不能 自建 `LoginTransaction` 状态机。HTTPS 跳转使用 Spring Security 配置;未启用 AD 时
通过条件装配移除登录页面与密码处理链,由兜底安全链拒绝访问,不增加自定义 Filter。
密码通过可以保存仅含密码因素的认证结果,但不能
据此接受 Hydra challenge;MFA 未实现期间,其余应用入口仍拒绝访问。 据此接受 Hydra challenge;MFA 未实现期间,其余应用入口仍拒绝访问。
代码按 DDD 组织 `authentication` 限界上下文:领域层持有 `User`、`UserRepository`, 代码按 DDD 组织 `authentication` 限界上下文:领域层持有 `User`、`UserRepository`,