aiyimickey
|
ed43d7b8f7
|
fix: replace docker exec lldap with direct SQLite reads + fix docker.sock group access
- lldap-db.ts: 读直连 SQLite / 写走 docker exec(LLDAP DELETE 模式不可并发写)
- Dockerfile: Alpine addgroup 语法修复,nextjs 加入 docker 组
- docker-compose.yml: 挂载 LLDAP 数据目录,添加 docker.sock
- next.config.ts: outputFileTracingIncludes bcryptjs
- 所有 API 路由:替换 docker exec lldap 为 lldap-db 工具函数
- 安装 bcryptjs + sqlite3 依赖
|
2026-07-07 18:05:13 +08:00 |
aiyimickey
|
068c996e68
|
fix: logout redirect uses OIDC_REDIRECT_URI instead of request headers (open redirect fix)
|
2026-07-07 17:24:49 +08:00 |
aiyimickey
|
2e1fa92ca3
|
fix: OIDC callback V2 + logout 302 redirect with x-forwarded-host
|
2026-07-07 17:19:34 +08:00 |
aiyimickey
|
aa44104095
|
fix: OA退出登录重定向修复 + SSO切换账号按钮 + 生产配置模板
- logout route 使用 request.url.origin 动态获取 base URL
- 登录页添加「使用其他账号登录」按钮
- 新增 config/.env.prod 生产环境配置模板
|
2026-07-03 12:12:06 +08:00 |
aiyimickey
|
511e1ec9dd
|
feat: SSO 统一认证登录
- 集成 Authelia OIDC,支持统一认证登录
- 添加 OIDC 登录页面和回调处理
- 更新 docker-compose.yml 统一环境变量管理
- 更新 CHANGELOG.md 和 CLAUDE.md
|
2026-06-30 17:09:23 +08:00 |
aiyimickey
|
dbde9a6058
|
fix: logout 端点添加 domain 参数清除跨域 cookie
- logout 端点清除 cookie 时添加 domain 参数
- 修复 .tlyq.ai 域的 tlyq_session cookie 未正确清除的问题
- cookie 设置时 domain=.tlyq.ai,清除时也必须指定相同 domain
|
2026-06-29 20:05:19 +08:00 |
aiyimickey
|
ec4bbcb71b
|
feat: SSO 统一认证 + Tailwind CSS + 主题切换下拉菜单 + 登录页统一
- 安装 openid-client v5,新增 OIDC 登录/回调端点
- 安装 Tailwind CSS v4,统一登录页样式
- ThemeToggle 支持浅色/深色/自动三种模式
- middleware 支持已登录用户访问登录页自动跳转首页
- 退出登录重定向到 Authelia end_session
- login/oidc 端点处理会话冲突响应
|
2026-06-29 18:39:22 +08:00 |
aiyimickey
|
8dbb841489
|
chore: 清理垃圾文件
|
2026-05-18 17:58:25 +08:00 |
aiyimickey
|
025f56e163
|
feat: 新增"同步邮箱至站点"管理按钮 + API 端点
- POST /api/admin/sync-emails:批量同步 LLDAP email → assets/issue
- 用户管理 Tab 栏新增"同步邮箱至站点"按钮
|
2026-05-18 17:57:57 +08:00 |
aiyimickey
|
ce3a26ab4c
|
chore: 清理垃圾文件
|
2026-05-18 17:50:57 +08:00 |
aiyimickey
|
32793f7c72
|
fix: 邮箱同步脚本改为宿主机执行(standalone 容器内无 scripts 目录)
|
2026-05-18 17:36:59 +08:00 |
aiyimickey
|
0351dba617
|
feat: OA 统一门户初始化 — LLDAP 认证 + 共享 JWT + 用户管理
- OA 聚合导航首页(站点卡片)
- LLDAP 统一认证登录/登出
- 共享 JWT(tlyq_session, domain=.tlyq.ai)实现跨站点免登录
- 用户管理:创建/删除用户、角色分配、密码修改
- 深色/浅色主题切换
- 邮件通知(163 企业邮箱)
|
2026-05-14 16:36:03 +08:00 |