feat/browser-login-preview
main
先验证面向人的浏览器登录体验:Spring 在首个 HTML 响应内联页面上下文,React 渲染,原生表单 POST 后由服务端决定下一步并 303 重定向。页面不请求上下文、不使用客户端路由,也不增加 Node/BFF、模板引擎或 SSR 运行时。
新增默认关闭的 /preview,包含称呼、模拟验证、错误重试与完成页面。演示码 123456 只用于页面切换,不验证身份、不创建认证身份、不接 AD/MFA/Hydra。静态 hash 资源长期缓存,动态页面 no-store,CSRF 与脚本数据转义纳入验证。构建脚本挂载 npm 与 Gradle 缓存;修复手写 Native 元数据与 AOT 产物在 bootJar 中重名的问题。
关联 #1,不关闭整体认证任务。现役 Go/Authelia 登录不变,本 PR 不部署或切换生产入口。默认关闭的演示流程不得当成 MFA 实现复用;多标签独立事务等正式认证保证留在后续。
体验命令、截图与详细测量范围见 docs/browser-preview.md。wiki 前端边界见 homelab-wiki PR #7。
No dependencies set.
The note is not visible to the blocked user.
问题与结果
先验证面向人的浏览器登录体验:Spring 在首个 HTML 响应内联页面上下文,React 渲染,原生表单 POST 后由服务端决定下一步并 303 重定向。页面不请求上下文、不使用客户端路由,也不增加 Node/BFF、模板引擎或 SSR 运行时。
新增默认关闭的 /preview,包含称呼、模拟验证、错误重试与完成页面。演示码 123456 只用于页面切换,不验证身份、不创建认证身份、不接 AD/MFA/Hydra。静态 hash 资源长期缓存,动态页面 no-store,CSRF 与脚本数据转义纳入验证。构建脚本挂载 npm 与 Gradle 缓存;修复手写 Native 元数据与 AOT 产物在 bootJar 中重名的问题。
验证
部署与文档
关联 #1,不关闭整体认证任务。现役 Go/Authelia 登录不变,本 PR 不部署或切换生产入口。默认关闭的演示流程不得当成 MFA 实现复用;多标签独立事务等正式认证保证留在后续。
体验命令、截图与详细测量范围见 docs/browser-preview.md。wiki 前端边界见 homelab-wiki PR #7。
View command line instructions
Checkout
From your project repository, check out a new branch and test the changes.