首轮 Spring Native:AD、MFA 与 Hydra 人类登录链路 #1

Open
opened 2026-09-25 16:32:16 +00:00 by panxiao81 · 0 comments
Owner

实现首轮 Java/Spring Native 人类登录链路,详细范围见 docs/native-validation.md。

  • 固定 GraalVM 工具链与可复现 Native 构建,执行原生二进制测试。
  • Samba AD 密码验证、用户状态检查与组查询直接映射。
  • 同一稳定主体的 MFA、凭据持久化、注册及恢复策略。
  • Hydra Login/Consent 事务绑定、单次消费及 client/scope/audience 校验。
  • 保持现役主体与 Gitea 账号连续性。
  • 原生端到端验证 LDAP、MFA、Hydra、TLS、数据库与 Prometheus 指标与 OpenTelemetry 追踪。
  • 测量启动、镜像大小、资源与请求延迟。

当前已完成 Native 基础验证,正在验证浏览器登录交互原型;AD、MFA 和 Hydra 集成尚未实现。现役 Go/Authelia 链路继续提供服务。生产切换在验证完成后单独推进。

初始化采用维护者指定的 Spring Initializr 配置:Java 25、Spring Boot 4.1.1、Gradle、YAML,以及 Native、DevTools、Lombok、配置处理器、Web、Security、WebAuthn、Data LDAP、Validation、Actuator、Prometheus、OpenTelemetry、Tracing、UnboundID、Testcontainers。

骨架已推送:源码提交;wiki 同步。Gradle test 通过(含测试 AOT 和 LGTM Testcontainer,1 个上下文测试);初始化提交当时尚未执行 nativeCompile/nativeTest,后续结果见下方 PR。Docker 开发已挂载 Gradle 缓存。

Native 基础验证已提交 PR #2,已合并,尚未部署。JVM/AOT/Native 各 2 项通过,独立应用 ELF 启动、认证保护与 HTTP 指标计数检查通过。修复 AOT ServiceConnection 和三处反射入口;具体实测数据与剩余范围见 PR 和 docs/bootstrap.md。

浏览器流程原型见 PR #3:内联上下文、React 渲染、原生 POST 与服务端步骤推进。JVM/AOT/Native 各 6 项、Native 应用 smoke 和 Chromium 三项均通过,PR 待审阅;模拟流程不建立认证身份。界面边界 wiki PR #7。

实现首轮 Java/Spring Native 人类登录链路,详细范围见 docs/native-validation.md。 - [x] 固定 GraalVM 工具链与可复现 Native 构建,执行原生二进制测试。 - [ ] Samba AD 密码验证、用户状态检查与组查询直接映射。 - [ ] 同一稳定主体的 MFA、凭据持久化、注册及恢复策略。 - [ ] Hydra Login/Consent 事务绑定、单次消费及 client/scope/audience 校验。 - [ ] 保持现役主体与 Gitea 账号连续性。 - [ ] 原生端到端验证 LDAP、MFA、Hydra、TLS、数据库与 Prometheus 指标与 OpenTelemetry 追踪。 - [ ] 测量启动、镜像大小、资源与请求延迟。 当前已完成 Native 基础验证,正在验证浏览器登录交互原型;AD、MFA 和 Hydra 集成尚未实现。现役 Go/Authelia 链路继续提供服务。生产切换在验证完成后单独推进。 初始化采用维护者指定的 Spring Initializr 配置:Java 25、Spring Boot 4.1.1、Gradle、YAML,以及 Native、DevTools、Lombok、配置处理器、Web、Security、WebAuthn、Data LDAP、Validation、Actuator、Prometheus、OpenTelemetry、Tracing、UnboundID、Testcontainers。 骨架已推送:[源码提交](https://git.ddupan.top/panxiao81/iam-login/commit/9cf2d235dff0cd33f98012b0a114f14a8f9bfcda);[wiki 同步](https://git.ddupan.top/panxiao81/homelab-wiki/commit/90764def8ae764b66bbdb412f40fd4026da6324a)。Gradle test 通过(含测试 AOT 和 LGTM Testcontainer,1 个上下文测试);初始化提交当时尚未执行 nativeCompile/nativeTest,后续结果见下方 PR。Docker 开发已挂载 Gradle 缓存。 Native 基础验证已提交 [PR #2](https://git.ddupan.top/panxiao81/iam-login/pulls/2),已合并,尚未部署。JVM/AOT/Native 各 2 项通过,独立应用 ELF 启动、认证保护与 HTTP 指标计数检查通过。修复 AOT ServiceConnection 和三处反射入口;具体实测数据与剩余范围见 PR 和 docs/bootstrap.md。 浏览器流程原型见 [PR #3](https://git.ddupan.top/panxiao81/iam-login/pulls/3):内联上下文、React 渲染、原生 POST 与服务端步骤推进。JVM/AOT/Native 各 6 项、Native 应用 smoke 和 Chromium 三项均通过,PR 待审阅;模拟流程不建立认证身份。[界面边界 wiki PR #7](https://git.ddupan.top/panxiao81/homelab-wiki/pulls/7)。
Sign in to join this conversation.
No labels
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: panxiao81/iam-login#1