feat/ad-login
feat/browser-login-preview
浏览器原型现在接入真实 Samba AD 第一因素:使用 Spring Security AD provider 经 LDAPS 验证用户密码,查询 objectGUID、账号与原始 memberOf 组。React 沿用内联上下文及原生表单,成功轮换 session ID 并进入十分钟待 MFA 事务,不建立完整认证或接受 Hydra challenge。
组名不加 ROLE_、不改变大小写;当前只包含直接所属组,保留 DN,不展开嵌套组/主组。真实入口默认关闭并要求 HTTPS,演示入口完全隔离。独立开发实例仅监听 Tailscale,现役 Go/Authelia/Gitea 路径保持现状。
本 PR 基于尚未合并的 #3,请先合并 #3,再将本 PR 的 base 调整为 main。关联 #1。
见 docs/ad-login.md。开发 HTTPS 验收不等于生产部署,未提交运行秘密或生产私钥;test resources 中的 PKCS12 是虚构 localhost 测试夹具。MFA、Hydra 事务、主体连续性及生产入口限流留在后续。Wiki 同步:panxiao81/homelab-wiki#8 。
No dependencies set.
The note is not visible to the blocked user.
问题与结果
浏览器原型现在接入真实 Samba AD 第一因素:使用 Spring Security AD provider 经 LDAPS 验证用户密码,查询 objectGUID、账号与原始 memberOf 组。React 沿用内联上下文及原生表单,成功轮换 session ID 并进入十分钟待 MFA 事务,不建立完整认证或接受 Hydra challenge。
组名不加 ROLE_、不改变大小写;当前只包含直接所属组,保留 DN,不展开嵌套组/主组。真实入口默认关闭并要求 HTTPS,演示入口完全隔离。独立开发实例仅监听 Tailscale,现役 Go/Authelia/Gitea 路径保持现状。
本 PR 基于尚未合并的 #3,请先合并 #3,再将本 PR 的 base 调整为 main。关联 #1。
验证
部署与文档
见 docs/ad-login.md。开发 HTTPS 验收不等于生产部署,未提交运行秘密或生产私钥;test resources 中的 PKCS12 是虚构 localhost 测试夹具。MFA、Hydra 事务、主体连续性及生产入口限流留在后续。Wiki 同步:panxiao81/homelab-wiki#8 。
View command line instructions
Checkout
From your project repository, check out a new branch and test the changes.