Commit Graph

282 Commits

Author SHA1 Message Date
click33
b1e2e8a526 sa-token-oauth2 适配多账号模式,允许重写使用的会话 StpLogic 2024-08-12 07:56:29 +08:00
click33
6c0d856cb8 sa-token-oauth2 适配拆分式路由 2024-08-12 07:36:43 +08:00
click33
eeed140424 重构 sa-token-oauth2:提取数据加载器 Bean,提供更方便的自定义数据加载方案。 2024-08-12 07:05:43 +08:00
click33
f926a3f136 sa-token-solon-plugin 适配自定义注解扩展 2024-08-04 01:42:30 +08:00
click33
aa2e9a5c50 使 sa-token-spring-aop 插件支持自定义注解鉴权 2024-08-04 01:11:40 +08:00
click33
ebe405fe8b 优化 OAuth2 模块 checkClientToken 方法异常提示信息 2024-08-02 02:19:27 +08:00
click33
1298012bcb 修复 sa-token-quick-login 插件无法正常拦截的问题 2024-08-02 02:13:53 +08:00
click33
249c584a9f Merge branch 'dev' of https://github.com/dromara/Sa-Token into dev 2024-08-01 01:00:00 +08:00
click33
3e7d9636a6
Merge pull request #606 from CuiGeekYoung/dev
兼容请求/oauth2/token接口时Basic中携带clientId和clientSecret的场景
2024-07-23 07:54:08 +08:00
巴掌大叔
428016c072 !308 处理解析 JWT 时的 JSONException
* 处理解析 JWT 时的 JSONException
2024-06-25 12:32:02 +00:00
noear
fc6761e020 调整 sa-token-redisson-jackson2 内的版本依赖 2024-05-27 22:08:10 +08:00
click33
35cb81085c 修复 sa-token-sso 部分问题 2024-05-12 12:40:05 +08:00
刘潇
43c9452fb2
!300 调整 solon 的 dao 适配
Merge pull request !300 from 西东/dev
2024-05-11 09:57:34 +00:00
noear
81709bcef8 取消 SaSessionForJson (发现没必要了) 2024-05-11 17:55:27 +08:00
刘潇
fcab8b876e
!299 优化 solon 相关的 SaTokenDaoOfRedisJson 序列化处理
Merge pull request !299 from 西东/dev
2024-05-11 09:42:48 +00:00
noear
1a62c391ea 优化 solon 相关的 SaTokenDaoOfRedisJson 序列化处理 2024-05-11 17:39:58 +08:00
click33
1850130e11 sa-token-sso model 类增加 implements Serializable,以便完成序列化存储 2024-05-11 17:11:26 +08:00
click33
dd533fba8e /sso/logout 接口 self 格式设置响应头,以适配 solon 下集成 sso 插件可以正常跳转路径 2024-05-11 15:56:56 +08:00
click33
b4baa4229f 修复eff为null时报空指针的问题 2024-05-10 14:32:45 +08:00
click33
b2416ae43d 修复jwt部分模式不能正确创建 token-session 的问题 2024-05-10 13:08:52 +08:00
click33
c169721ebf 禁止 allow-url 配置项 * 符号出现在中间位置,因为这有可能导致校验被绕过 2024-05-09 11:04:50 +08:00
click33
f35a6f6ad8 修复利用@字符可以绕过域名允许列表校验的漏洞 2024-05-09 10:15:57 +08:00
click33
b23aa55ffa 新增 checkTicketAppendData 策略函数,用于在校验 ticket 后,给 sso-client 端追加返回信息 2024-05-08 17:21:41 +08:00
click33
b926bad13d 移除过期配置项 2024-05-06 10:34:00 +08:00
click33
2eacec9539 补齐 sa-token-spring-aop 模块中遗漏监听的注解 2024-05-04 05:58:18 +08:00
click33
64abd69715 新增 autoRenewTimeout 配置项:是否在每次下发 ticket 时,自动续期 token 的有效期(根据全局 timeout 值) 2024-05-03 16:14:40 +08:00
click33
5a7463dc91 优化登录有效期策略,SSO Client 端登录时将延续 SSO Server 端的会话剩余有效期 2024-05-03 14:22:27 +08:00
click33
cf1f255a4a 新增 homeRoute 配置项:在 /sso/auth 登录后不指定 redirect 参数的情况下默认跳转的路由 2024-05-03 04:04:52 +08:00
click33
4c216069aa 匿名 client 将不再能解析出所有应用的 client 2024-05-02 10:36:54 +08:00
click33
8d6b648d4b 新增不同 SSO Client 配置不同秘钥的方案 2024-05-02 07:17:11 +08:00
click33
818c1cb4eb 优化sso章节文档和demo示例 2024-05-01 11:14:35 +08:00
click33
14a97a1fcb sso 模块新增 maxRegClient 属性,用于控制模式三下 client 注册数量 2024-05-01 05:53:18 +08:00
click33
7652a51592 新增sso client 登录记录功能 2024-05-01 03:37:18 +08:00
click33
08659f1fa8 整体重构 sa-token-sso 模块,将 server 端和 client 端代码拆分 2024-04-30 08:34:30 +08:00
click33
4f26427bd5 SaSsoConfig 配置项 ssoLogoutCall 重命名为 currSsoLogoutCall 2024-04-27 18:20:57 +08:00
click33
f90bd2cd6a SaSsoConfig 新增配置 currSsoLogin,用于强制指定当前系统的 sso 登录地址 2024-04-27 18:13:16 +08:00
click33
bd313849fc 将 SaSsoConfig 中不必要的 get set 标注为过期 2024-04-27 17:36:00 +08:00
click33
21a4f66595 在 sa-token.sso.is-check-sign=false 时,控制台将输出醒目的警告信息 2024-04-27 16:57:18 +08:00
click33
2c87e47b2b SaSsoConfig 新增配置 isCheckSign(是否校验参数签名),方便本地开发时的调试。 2024-04-27 06:48:03 +08:00
click33
c8a5b922a2 API 调用签名校验时,限定参与签名的参数列表,更安全 2024-04-27 04:52:15 +08:00
click33
a180330215 模式三校验 ticket 增加签名校验 2024-04-27 02:07:18 +08:00
click33
46771bcb3b 优化:jwt模式 token 过期后,抛出的异常描述是 token 已过期,而不再是 token 无效 2024-04-22 02:37:49 +08:00
click33
18bce0877e 扩大 SaTokenDaoForHutoolTimedCache 中 timedCache 可访问范围 2024-04-14 10:24:54 +08:00
click33
3ff0bbdeaf 新增插件:sa-token-hutool-timed-cache,用于整合 Hutool 缓存插件 TimedCache 2024-04-13 16:39:17 +08:00
click33
217721cae6 重构 SaTokenException 类方法 throwBy->notTrue、throwByNull->notEmpty 2024-04-12 10:05:56 +08:00
click33
07e36f52c5
Merge pull request #584 from xiaotian1339/dev
集成thymeleaf插件移除渲染后的<html>标签的命名空间
2024-04-10 20:42:22 +08:00
cuiguiyang
54d29f0fb5 兼容请求/oauth2/token接口时Basic中携带clientId和clientSecret的场景 2024-04-09 15:30:59 +08:00
刘潇
da0622d30c
!292 优化 解决jwt重复设置 keyt 秘钥问题。
Merge pull request !292 from KonBAI/dev
2024-04-01 22:55:20 +00:00
click33
3f59792487 修复错误代码 2024-04-01 06:19:37 +08:00
noear
075e22650b solon 框架升为 2.7.0 2024-03-03 11:13:48 +08:00