|
|
b83c540018
|
fix(cas): 接通 CAS 单点登录全链路 + 清理冗余配置
修复链上的 8 个真 bug:
1. UserDetail(UserVO,Set) 漏 setAuthorities → CAS token 构造抛 IllegalArgumentException
修:CasUserDetailsService.buildGptUserDetail 手动补 empty authorities
2. frontEndUrl 写死内网 IP,localhost 隧道用户跳回时"无法访问此网站"
修:CasUrlBuilder 用 X-Forwarded-Host / Host 动态拼 service URL
3. vite proxy 没配 /metalinfo/chat_web_backend,CAS 回跳 ticket 被前端路由吞
修:加一条 proxy(rewrite 去 /metalinfo 前缀)+ X-Forwarded-Host 转发
4. ticket 校验 service URL 跟 entry point 不一致 → CAS server mismatch
修:自定义 AuthenticationDetailsSource 用同一个动态 URL
5. sendRedirect URL 含 # 经容器编码成 %23,浏览器拿不到 hash → 404
修:改用 query 参数(/metalinfo/?cas_token=xxx),前端 router beforeEach 拦截
6. CAS 登录后 HttpSession 残留,第二次访问 /cas/login 不触发 entryPoint → 落到
DispatcherServlet → 找不到映射 → 404 Whitelabel
修:SuccessHandler 完成后 invalidate session + clear SecurityContext
7. CAS 路径漏写 Redis token,JwtAuthenticationFilter 校验时 LOGIN_TOKEN_KEY 找不到
→ "token已失效" → 前端 axios interceptor 清 token 跳回 login
修:SuccessHandler 同步写 redisUtils.set,与 LoginController.saveLoginLog 对齐
8. permission.ts 没拦 query 里的 cas_token,hash 路由下 location.search 取不到
修:router beforeEach 优先消费 cas_token 再走 getSession
清理冗余:
- CasProperties 删 6 个未用字段(enabled/serverLogout/appLogout/appKey/
appSecret/httpsFlag/frontEndUrl)
- application.yml 同步删,移除写死的 app-secret 等敏感字段
- 删外部 override 文件 chat_web_backend/config/application.yml
- casServiceProperties.setService 改占位符(实际不被读取,只满足
ServiceProperties.afterPropertiesSet 的非空校验)
- 删 permission.ts 的 [CAS] [GUARD] debug log,保留 catch error 一条
新增:
- CasUrlBuilder 工具类:从请求动态解析 host/scheme,多个地方共用
UI:
- welcome 页面玻璃按钮 + 呼吸光晕/光感动画(用户自己调过,本次保留)
- App.vue:/welcome 路径不渲染 Operates 侧边栏
Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
|
2026-05-07 20:22:57 +08:00 |
|
|
|
911f7adee6
|
checkpoint: 重写 langchain agent 前的快照
包含未合入 main 的工作:
- CAS 单点登录接入 (CasSecurityConfig + 4 个 CAS 类)
- LoginController 改 POST + body, 修 URL 密码暴露
- chat_test.py 修 texts→text typo
- 前端外部系统侧边栏 + login API POST
- gateway-nginx.conf
下一步: 从这个分支拉 feat/langgraph-rewrite 做 langchain-chat agent 重写
回滚点: git checkout backup/pre-langgraph
Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
|
2026-05-07 14:58:53 +08:00 |
|
|
|
f8e8017434
|
feat: 顶部 title + logo 配色 + 侧栏外部系统快捷入口
- index.html: 浏览器 title 改为"中国产业基础能力发展战略研究院战知大模型"
- properties.ts: 加 fullProjectName 字段,projectName 短名保留用于 footer
- title.svg / chatLogo.svg: 米字图标左下主笔染 #FF2500 红,其余 5 笔染 #636E77 灰,"战知"汉字保留默认黑色
- Operates.vue: 侧栏底部 user 头像上方新增 3 个浅蓝按钮风格外链入口(钢研门户/项目管理/数据中心),点击新窗口打开内网系统
Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
|
2026-05-06 16:51:09 +08:00 |
|
|
|
0c3a393d04
|
[运维] 接入内网 searxng + 清理启动脚本 + 修 log-trim 权限
搜索接口:
- duckduckgo_search.py / ZhipuSearchAPI.py 切换到内网 searxng (原 43.251.225.121 / 134.122.191.214 已失效)
启动脚本清理:
- 删除废弃 backend/ 目录 (与 chat_web_backend/ 编译产物 jar MD5 相同,仅是改名副本)
- 删除 start_all.sh 与 langchain-chat/{start,stop,stop_quick,shutdown_all,restart}.sh (被 scripts/*-restart.sh 覆盖)
- 删除 chat_web_backend/{start,test_mysql}.sh
修复:
- scripts/backend-restart.sh 对齐当前实际在跑的 chat_web_backend.jar (profile=dev)
- scripts/log-trim-daemon.sh 把 LOCK 移到 /tmp 按用户命名,修复非首次用户跑时的 Permission denied
新增:
- scripts/start-all.sh:一键启动入口,串联 mysql/redis/milvus/langchain/backend/frontend,含端口自检
- chat_web_backend/application-local.yml.archived:原 backend/ 下 yj profile 覆盖配置的归档备份
其他:
- .gitignore 忽略 scripts/pptist-deploy/PPTist/ (323M 第三方源码树)
|
2026-04-20 15:59:11 +08:00 |
|
|
|
570c0f3d61
|
fix: 工具广场统一18000端口 + 去除电量限制 + bot头像更新
nginx反代(tools-nginx.conf):
- 10个工具统一通过18000端口路径分发
- 解决/static/冲突(Lama精确匹配,其余给LibreTranslate)
- 解决/api/冲突(PDF用sub_filter改为/pdf-api/,/api/给imgcompress)
- Overleaf兜底处理所有未匹配的绝对路径
- 前端工具卡片统一走18000端口+路径
后端:
- 去除对话电量限制(validateUser中的num扣减逻辑)
前端:
- bot头像更新为战知logo(蓝底白字)
- LaTeX公式编辑器"复制为图片"改为"下载为图片"(解决跨域问题)
Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com>
|
2026-04-15 19:28:23 +08:00 |
|
|
|
e1c3e550c3
|
feat: 用户管理模块
Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com>
|
2026-04-08 20:24:16 +08:00 |
|
|
|
e1e5d4f30d
|
[前端+后端+RAG] 检索范围切换(当前文件/整个知识库);联网搜索功能(SearXNG);搜索结果带网络链接;修复RAG检索source格式不匹配bug
|
2026-04-07 15:03:16 +08:00 |
|
|
|
87e571d9ec
|
[全量] 初始化项目代码、配置、文档及Agent协同harness
|
2026-04-02 11:36:05 +08:00 |
|