aiyimickey
|
ed43d7b8f7
|
fix: replace docker exec lldap with direct SQLite reads + fix docker.sock group access
- lldap-db.ts: 读直连 SQLite / 写走 docker exec(LLDAP DELETE 模式不可并发写)
- Dockerfile: Alpine addgroup 语法修复,nextjs 加入 docker 组
- docker-compose.yml: 挂载 LLDAP 数据目录,添加 docker.sock
- next.config.ts: outputFileTracingIncludes bcryptjs
- 所有 API 路由:替换 docker exec lldap 为 lldap-db 工具函数
- 安装 bcryptjs + sqlite3 依赖
|
2026-07-07 18:05:13 +08:00 |
aiyimickey
|
2e1fa92ca3
|
fix: OIDC callback V2 + logout 302 redirect with x-forwarded-host
|
2026-07-07 17:19:34 +08:00 |
aiyimickey
|
511e1ec9dd
|
feat: SSO 统一认证登录
- 集成 Authelia OIDC,支持统一认证登录
- 添加 OIDC 登录页面和回调处理
- 更新 docker-compose.yml 统一环境变量管理
- 更新 CHANGELOG.md 和 CLAUDE.md
|
2026-06-30 17:09:23 +08:00 |
aiyimickey
|
ab25541200
|
feat: 邮件 Resend API + 密码设置链接 + 邮箱管理 + UI 重设计 + 时区修复
- 邮件:163 SMTP → Resend API,发件人 noreply@tlyq.ai
- 安全:创建用户发密码设置链接(24h有效),不再明文发密码
- 新增:/setup-password 密码设置页 + setup-token 工具
- 新增:个人信息页 + 权限管理页 显示/修改邮箱
- 修复:创建用户存储真实邮箱(不再拼接 {username}@tlyq.ai)
- 修复:全站 toISOString / datetime('now') → UTC+8
- 设计:用户管理页全宽重设计,Header 1440px 统一
- 调整:用户列表创建时间精确到秒
|
2026-05-18 16:57:07 +08:00 |
aiyimickey
|
0351dba617
|
feat: OA 统一门户初始化 — LLDAP 认证 + 共享 JWT + 用户管理
- OA 聚合导航首页(站点卡片)
- LLDAP 统一认证登录/登出
- 共享 JWT(tlyq_session, domain=.tlyq.ai)实现跨站点免登录
- 用户管理:创建/删除用户、角色分配、密码修改
- 深色/浅色主题切换
- 邮件通知(163 企业邮箱)
|
2026-05-14 16:36:03 +08:00 |