feat/webauthn-mfa
main
AD 密码验证后现在可以注册并验证 passkey,完成 Spring Security 的 PASSWORD + WEBAUTHN 双因素检查。React 继续仅提供 UI:密码使用原生表单,WebAuthn 调用浏览器凭据 API 和框架端点。
验证:22 项 JVM 测试通过,bootJar 构建通过;Chromium 虚拟认证器完成真实注册/断言签名、再次登录、注册限制、MFA 会话轮换、重放及跨账号凭据拒绝。未执行 Native 编译,2026-09-27 维护者反馈已完成开发入口验收、看起来能够工作,作为真实人类 AD + passkey 路径的验收依据;数据库重启恢复与 Hydra 新链路仍待验收。
bootJar
开发入口已更新为 https://laptop.tail7e769.ts.net:18082/signin ,凭据写入独立本地 PostgreSQL 持久卷。生产 Go/Authelia/Gitea 登录链路未切换。
关联 #1;承接已合并的 #4。运行与验证边界见 docs/webauthn.md。
docs/webauthn.md
No dependencies set.
The note is not visible to the blocked user.
AD 密码验证后现在可以注册并验证 passkey,完成 Spring Security 的 PASSWORD + WEBAUTHN 双因素检查。React 继续仅提供 UI:密码使用原生表单,WebAuthn 调用浏览器凭据 API 和框架端点。
验证:22 项 JVM 测试通过,
bootJar构建通过;Chromium 虚拟认证器完成真实注册/断言签名、再次登录、注册限制、MFA 会话轮换、重放及跨账号凭据拒绝。未执行 Native 编译,2026-09-27 维护者反馈已完成开发入口验收、看起来能够工作,作为真实人类 AD + passkey 路径的验收依据;数据库重启恢复与 Hydra 新链路仍待验收。开发入口已更新为 https://laptop.tail7e769.ts.net:18082/signin ,凭据写入独立本地 PostgreSQL 持久卷。生产 Go/Authelia/Gitea 登录链路未切换。
关联 #1;承接已合并的 #4。运行与验证边界见
docs/webauthn.md。View command line instructions
Checkout
From your project repository, check out a new branch and test the changes.