refactor/spring-security-login
feat/ad-login
已统一收敛至 PR #4,该 PR 直接针对 main 并包含最终代码。本 PR 关闭以保留唯一审阅入口,历史讨论保留。
密码表单原先由 Controller 调用自建 LoginTransaction 状态机,重复维护认证状态、会话轮换与退出。现在 React 只替换 Spring Security 默认登录 UI,原生表单交给 formLogin,认证状态由 SecurityContext 和 FactorGrantedAuthority 表达。
本轮不执行 Native 编译/测试;新增安全链需要在阶段性 Native 验收覆盖。真实人类复验待维护者反馈,不把夹具或合成用户名回归视为真实 AD 验收。
生产 Go/Authelia/Gitea 链路不切换。沿用现有 Tailscale HTTPS 开发入口。
本 PR 基于尚未合并的 PR #4,仅包含 Spring Security 职责调整。Wiki 按维护者约定直接同步 main,见 独立 IAM 设计。
No dependencies set.
The note is not visible to the blocked user.
问题与结果
密码表单原先由 Controller 调用自建 LoginTransaction 状态机,重复维护认证状态、会话轮换与退出。现在 React 只替换 Spring Security 默认登录 UI,原生表单交给 formLogin,认证状态由 SecurityContext 和 FactorGrantedAuthority 表达。
验证
本轮不执行 Native 编译/测试;新增安全链需要在阶段性 Native 验收覆盖。真实人类复验待维护者反馈,不把夹具或合成用户名回归视为真实 AD 验收。
部署与文档
生产 Go/Authelia/Gitea 链路不切换。沿用现有 Tailscale HTTPS 开发入口。
本 PR 基于尚未合并的 PR #4,仅包含 Spring Security 职责调整。Wiki 按维护者约定直接同步 main,见 独立 IAM 设计。
Pull request closed