fit2bot
|
75aacd0da6
|
fix: 用户登录错误处理bug (#8531)
Co-authored-by: feng626 <1304903146@qq.com>
|
2 years ago |
fit2bot
|
a6cc8a8b05
|
perf: 优化confirm接口 (#8451)
* perf: 优化confirm接口
* perf: 修改 校验
* perf: 优化 confirm API 逻辑
* Delete django.po
Co-authored-by: feng626 <1304903146@qq.com>
Co-authored-by: ibuler <ibuler@qq.com>
Co-authored-by: Jiangjie.Bai <bugatti_it@163.com>
Co-authored-by: feng626 <57284900+feng626@users.noreply.github.com>
|
2 years ago |
fit2bot
|
3cbce63c54
|
perf: 拆分登录 View (#8502)
* perf: 拆分登录 View
* perf: 修改 code
Co-authored-by: ibuler <ibuler@qq.com>
|
2 years ago |
ibuler
|
b619ebf423
|
perf: 修改 jumpserver 版本号,避免缓存
|
2 years ago |
ibuler
|
3749a0c6a1
|
perf: 修复 middleware 导致的内存增长
|
2 years ago |
ibuler
|
ac20bc05ba
|
perf: 优化 css
|
2 years ago |
fit2bot
|
7e2f81a418
|
perf: 重构 ticket (#8281)
* perf: 重构 ticket
* perf: 优化 tickets
* perf: 暂存
* perf: 建立 ticket model
* perf: 暂存一下
* perf: 修改 tickets
* perf: 修改 import
* perf: 修改model
* perf: 暂存一波
* perf: 修改...
* del process_map field
* 工单重构
* 资产 应用对接前端
* perf: 修改 ticket
* fix: bug
* 修改迁移文件
* 添加其他api
* 去掉process_map
* perf: 优化去掉 signal
* perf: 修改这里
* 修改一点
* perf: 修改工单
* perf: 修改状态
* perf: 修改工单流转
* step 状态切换
* perf: 修改 ticket open
* perf: 修改流程
* perf: stash it
* 改又改
* stash it
* perf: stash
* stash
* migrate
* perf migrate
* 调整一下
* 修复bug
* 修改一点
* 修改一点
* 优化一波
* perf: ticket migrations
Co-authored-by: ibuler <ibuler@qq.com>
Co-authored-by: feng626 <1304903146@qq.com>
|
2 years ago |
ibuler
|
fa51465485
|
perf: 修改去掉 导入 certs
|
2 years ago |
ibuler
|
8f59bb2a48
|
perf: 优化登陆
|
2 years ago |
ibuler
|
2366da1485
|
perf: redis AND login page
|
2 years ago |
ibuler
|
f1a22575d3
|
perf: 优化登录页面
|
2 years ago |
ibuler
|
7c1882bb53
|
perf: login
|
2 years ago |
ibuler
|
8b819f3779
|
perf: 优化登录
|
2 years ago |
feng626
|
75a72fb182
|
fix: user confirm bug
|
2 years ago |
Jiangjie.Bai
|
9e16b79abe
|
fix: 修复openid用户登录时默认邮件后缀使用配置项
|
2 years ago |
ibuler
|
10adb4e6b7
|
perf: 优化签名认证
|
2 years ago |
ibuler
|
c6949b4f68
|
perf: 去掉 remote app 的加密
|
3 years ago |
fit2bot
|
a5acdb9f60
|
perf: 统一校验当前用户api (#8324)
Co-authored-by: feng626 <1304903146@qq.com>
|
3 years ago |
Jiangjie.Bai
|
810c500402
|
feat: 添加配置项 CONNECTION_TOKEN_EXPIRATION
|
3 years ago |
Jiangjie.Bai
|
af1150bb86
|
feat: OIDC 用户添加属性映射值
|
3 years ago |
Jiangjie.Bai
|
15423291cc
|
fix: 修复ldap用户登录时用户组不设置
|
3 years ago |
fit2bot
|
c8d7c7c56f
|
fix: 修复oidc认证不区分大小写 (#8267)
Co-authored-by: feng626 <1304903146@qq.com>
|
3 years ago |
ibuler
|
aa7540045b
|
feat: 添加 session guard
|
3 years ago |
ibuler
|
e5f4b8000e
|
stash
|
3 years ago |
Jiangjie.Bai
|
0fc5a33983
|
fix: 修复企业微信、钉钉、飞书登录跳转问题
|
3 years ago |
fit2bot
|
aff5b0035d
|
perf: 优化加密 (#8206)
* perf: 优化加密
* perf: 优化加密
* perf: 优化加密传输
Co-authored-by: ibuler <ibuler@qq.com>
|
3 years ago |
fit2bot
|
031077c298
|
perf: password 等使用 rsa 加密传输 (#8188)
* perf: 修改 model fields 路径
* stash it
* pref: 统一加密方式,密码字段采用 rsa 加密
* pref: 临时密码使用 rsa
* perf: 去掉 debug msg
* perf: 去掉 Debug
* perf: 去掉 debug
* perf: 抽出来
Co-authored-by: ibuler <ibuler@qq.com>
|
3 years ago |
jiangweidong
|
c56179e9e4
|
feat: 支持企业微信、钉钉直接审批工单 (#8115)
|
3 years ago |
feng626
|
d23953932f
|
perf: connection token 分api权限
|
3 years ago |
Jiangjie.Bai
|
00ed7bb025
|
perf: 优化 OIDC 支持选择认证方式
|
3 years ago |
xiaziheng
|
b1aadf1ee9
|
Fix oidc (#8165)
|
3 years ago |
jiangweidong
|
3a3f7eaf71
|
feat: 优化SAML2生成的metadata文件内容及属性映射
|
3 years ago |
fit2bot
|
af9248ef7c
|
fix: 还原connection token 逻辑 (#8101)
Co-authored-by: feng626 <1304903146@qq.com>
|
3 years ago |
feng626
|
611a00a5fa
|
fix: 修复super user perm bug
|
3 years ago |
Jiangjie.Bai
|
5f370c1c04
|
perf: 优化内置系统用户角色权限
|
3 years ago |
ibuler
|
3e3835dc28
|
perf: 修改用户权限
|
3 years ago |
ibuler
|
f4ed4e1176
|
perf: 添加 temp token 排序
|
3 years ago |
fit2bot
|
a647e73c02
|
feat: 设置SessionCookieNamePrefix (#8071)
* feat: 设置SessionCookieNamePrefix
* feat: 设置SessionCookieNamePrefix
Co-authored-by: Jiangjie.Bai <bugatti_it@163.com>
|
3 years ago |
Jiangjie.Bai
|
97e59384e0
|
fix: connection token API 返回有效时间
|
3 years ago |
fit2bot
|
b610d71e11
|
feat: 添加 临时 password (#8035)
* perf: 添加 template password
* perf: 修改id
* perf: 修改 翻译
* perf: 修改 tmp token
* perf: 修改 token
Co-authored-by: ibuler <ibuler@qq.com>
|
3 years ago |
fit2bot
|
c630b11bd5
|
fix: port str (#8055)
Co-authored-by: feng626 <1304903146@qq.com>
|
3 years ago |
fit2bot
|
f481463c64
|
feat: 添加Endpoint (#8041)
* feat: add Endpoint EndpointRule EndpointProtocol model
* feat: add Endpoint EndpointRule EndpointProtocol API
* feat: modify protocols field
* feat: 修改序列类
* feat: 获取connect-url连接地址
* feat: 获取connect-url连接地址
* feat: 优化后台获取smart-endpoint逻辑
* feat: 优化后台获取smart-endpoint逻辑
* feat: 删除配置KOKO、XRDP、MAGNUS
* feat: 删除配置KOKO、XRDP、MAGNUS
* feat: 修改翻译
* feat: 修改smart endpoint
* feat: 修改翻译
* feat: smart API 添加token解析
* feat: 删除 smart serializer
* feat: 修改迁移逻辑
* feat: 解决冲突
* feat: 修改匹配 endpoint
Co-authored-by: Jiangjie.Bai <bugatti_it@163.com>
|
3 years ago |
ibuler
|
ffd98c6e3f
|
fix: 修改 import
|
3 years ago |
fit2bot
|
1f8ded49fa
|
feat: 工作台区分组织 (#8040)
* perf: 工作台受组织角色控制
* perf: workspace => workbench
* perf: 修改 workspace codename
Co-authored-by: ibuler <ibuler@qq.com>
|
3 years ago |
ibuler
|
d418c28e98
|
perf: 修改 base
|
3 years ago |
Jiangjie.Bai
|
54d1996507
|
feat: 支持续期Connection Token
|
3 years ago |
feng626
|
d856f1364a
|
feat: 拉起ssh api
|
3 years ago |
fit2bot
|
52709d2efa
|
feat: 企业微信、钉钉 工作台免密登录(飞书已实现) (#7855)
* feat: 添加oauth接口
* feat: 企业微信支持OAuth认证,工作台免密登录
* feat: 钉钉支持OAuth认证,工作台免密登录
* fix: 修复参数错误
Co-authored-by: halo <wuyihuangw@gmail.com>
|
3 years ago |
jiangweidong
|
03fdaa03e4
|
feat: 支持日语
|
3 years ago |
Eric
|
fc06295d04
|
perf: 优化 windows rdp 窗口显示
|
3 years ago |
fit2bot
|
ec9e5da653
|
fix: 修复apikey perm (#7918)
Co-authored-by: feng626 <1304903146@qq.com>
|
3 years ago |
fit2bot
|
08ff8fa285
|
fix: login confirm bug (#7914)
Co-authored-by: feng626 <1304903146@qq.com>
|
3 years ago |
fit2bot
|
34e75099a3
|
perf: 设置默认的角色,系统用户角色添加权限 (#7898)
* perf: 修改 role handler
* perf: 设置默认的角色,系统用户角色添加权限
* perf: authentication 还是放到系统中吧
Co-authored-by: ibuler <ibuler@qq.com>
Co-authored-by: Jiangjie.Bai <32935519+BaiJiangJie@users.noreply.github.com>
|
3 years ago |
fit2bot
|
aa022a02c1
|
fix: 修复用户认证失败的详细信息显示 (#7886)
* fix: 修复用户认证失败的详细信息显示
* fix: 更新授权树翻译
Co-authored-by: Jiangjie.Bai <bugatti_it@163.com>
Co-authored-by: Jiangjie.Bai <32935519+BaiJiangJie@users.noreply.github.com>
|
3 years ago |
Jiangjie.Bai
|
efb26132f6
|
fix: 修复sso用户登录失败的问题
|
3 years ago |
ibuler
|
8839e6293b
|
perf: 修改 mfa 地址
|
3 years ago |
feng626
|
ca5708988a
|
fix: 修复saml2 auth
|
3 years ago |
Jiangjie.Bai
|
b017e68a56
|
Perf: 优化RBAC权限树 (#7782)
* fix: 优化权限树(1)
* fix: 优化权限树(2)
* fix: 优化权限树(3)
* fix: 优化权限树(4)
* fix: 优化权限树(5)
* fix: 优化权限树(添加迁移文件)
* fix: 优化权限树(6)
* fix: 优化权限树(7)
* fix: 优化权限树(8)
* fix: 优化权限树(9)
|
3 years ago |
ibuler
|
5081fb5fe7
|
perf: 优化perm tree, 并添加缓存
|
3 years ago |
fit2bot
|
a20884e2ad
|
perf: 修改 rbac tree (#7743)
* perf: 修改 rbac tree
* perf: 修改verbose name
* fix: 修复系统用户
* fix: 还原 xpack
Co-authored-by: ibuler <ibuler@qq.com>
|
3 years ago |
Jiangjie.Bai
|
8a8ed90eef
|
fix: 保留之前的jms_oidc_rp包
|
3 years ago |
Jiangjie.Bai
|
75825f5baa
|
fix: 删除jms_oidc_rp包中的表jms_oidc_rp_oidcuser
|
3 years ago |
fit2bot
|
dafc416783
|
Fix rbac (#7728)
* perf: 重命名 signal handlers
* fix: 修复 ticket processor 问题
* perf: 修改 ticket 处理人api
* fix: 修复创建系统账号bug
* fix: 升级celery_beat==2.2.1和flower==1.0.0;修改celery进程启动参数先后顺序
* perf: 修改 authentication token
* fix: 修复上传权限bug
* fix: 登录页面增加i18n切换;
* fix: 系统角色删除限制
* perf: 修改一下 permissions tree
* perf: 生成 i18n
* perf: 修改一点点
Co-authored-by: ibuler <ibuler@qq.com>
Co-authored-by: feng626 <1304903146@qq.com>
Co-authored-by: Jiangjie.Bai <bugatti_it@163.com>
|
3 years ago |
Jiangjie.Bai
|
03afa4f974
|
Fix rbac (#7713)
* fix: token 系统用户增加 protocol
* fix: 修复清除orphan session时同时清除对应的 session_task
* perf: 修改 connection token api
* fix: 修复无法获取系统角色绑定的问题
* perf: 增加 db terminal 及 magnus 组件
* perf: 修改 migrations
* fix: 修复AUTHENTICATION_BACKENDS相关的逻辑
* fix: 修改判断backend认证逻辑
* fix: 修复资产账号查看密码跳过mfa
* fix: 修复用户组授权权限错误
* feat: 支持COS对象存储
* feat: 升级依赖 jms_storage==0.0.42
* fix: 修复 koko api 问题
* feat: 修改存储翻译信息
* perf: 修改 ticket 权限
* fix: 修复获取资产授权系统用户 get_queryset
* perf: 抽取 ticket
* perf: 修改 cmd filter 的权限
* fix: 修改 ticket perm
* fix: 修复oidc依赖问题
Co-authored-by: Eric <xplzv@126.com>
Co-authored-by: ibuler <ibuler@qq.com>
Co-authored-by: 小冯 <xiaofeng@xiaofengdeMacBook-Pro.local>
Co-authored-by: feng626 <1304903146@qq.com>
|
3 years ago |
Jiangjie.Bai
|
edfca5eb24
|
Fix rbac (#7699)
* perf: 优化 suggesstion
* perf: 修改 migrations
* feat: 添加OIDC认证逻辑
* perf: 修改 backend
* perf: 优化认证backends
* perf: 优化认证backends
* perf: 优化CAS认证, 用户多域名进行访问时回调到各自域名
Co-authored-by: ibuler <ibuler@qq.com>
|
3 years ago |
fit2bot
|
63de4e1806
|
perf: 添加 is_org_admin (#7644)
* fix: 修复 org members 的问题
* perf: 修改 org member
* perf: 修改 is sa
* perf: 修改 active
* perf: 修复写法
* perf: is_sa to is_service_account
Co-authored-by: ibuler <ibuler@qq.com>
|
3 years ago |
ibuler
|
20cc8a124f
|
perf: 修改connection token domain
perf: 添加 org_id
|
3 years ago |
ibuler
|
db050e405d
|
fix: 修改 migrations
|
3 years ago |
fit2bot
|
e259d2a9e9
|
fix: fix rbac to dev (#7636)
* feat: 添加 RBAC 应用模块
* feat: 添加 RBAC Model、API
* feat: 添加 RBAC Model、API 2
* feat: 添加 RBAC Model、API 3
* feat: 添加 RBAC Model、API 4
* feat: RBAC
* feat: RBAC
* feat: RBAC
* feat: RBAC
* feat: RBAC
* feat: RBAC 整理权限位
* feat: RBAC 整理权限位2
* feat: RBAC 整理权限位2
* feat: RBAC 整理权限位
* feat: RBAC 添加默认角色
* feat: RBAC 添加迁移文件;迁移用户角色->用户角色绑定
* feat: RBAC 添加迁移文件;迁移用户角色->用户角色绑定
* feat: RBAC 修改用户模块API
* feat: RBAC 添加组织模块迁移文件 & 修改组织模块API
* feat: RBAC 添加组织模块迁移文件 & 修改组织模块API
* feat: RBAC 修改用户角色属性的使用
* feat: RBAC No.1
* xxx
* perf: 暂存
* perf: ...
* perf(rbac): 添加 perms 到 profile serializer 中
* stash
* perf: 使用init
* perf: 修改migrations
* perf: rbac
* stash
* stash
* pref: 修改rbac
* stash it
* stash: 先去修复其他bug
* perf: 修改 role 添加 users
* pref: 修改 RBAC Model
* feat: 添加权限的 tree api
* stash: 暂存一下
* stash: 暂存一下
* perf: 修改 model verbose name
* feat: 添加model各种 verbose name
* perf: 生成 migrations
* perf: 优化权限位
* perf: 添加迁移脚本
* feat: 添加组织角色迁移
* perf: 添加迁移脚本
* stash
* perf: 添加migrateion
* perf: 暂存一下
* perf: 修改rbac
* perf: stash it
* fix: 迁移冲突
* fix: 迁移冲突
* perf: 暂存一下
* perf: 修改 rbac 逻辑
* stash: 暂存一下
* perf: 修改内置角色
* perf: 解决 root 组织的问题
* perf: stash it
* perf: 优化 rbac
* perf: 优化 rolebinding 处理
* perf: 完成用户离开组织的问题
* perf: 暂存一下
* perf: 修改翻译
* perf: 去掉了 IsSuperUser
* perf: IsAppUser 去掉完成
* perf: 修改 connection token 的权限
* perf: 去掉导入的问题
* perf: perms define 格式,修改 app 用户 的全新啊
* perf: 修改 permission
* perf: 去掉一些 org admin
* perf: 去掉部分 org admin
* perf: 再去掉点 org admin role
* perf: 再去掉部分 org admin
* perf: user 角色搜索
* perf: 去掉很多 js
* perf: 添加权限位
* perf: 修改权限
* perf: 去掉一个 todo
* merge: with dev
* fix: 修复冲突
Co-authored-by: Bai <bugatti_it@163.com>
Co-authored-by: Michael Bai <baijiangjie@gmail.com>
Co-authored-by: ibuler <ibuler@qq.com>
|
3 years ago |
xinwen
|
35c6b581e2
|
feat: 远程应用支持磁盘挂载
|
3 years ago |
ibuler
|
824d10ce93
|
pref: connection token 添加 secret
|
3 years ago |
jiangweidong
|
ab34b9906e
|
perf: 切割一次就可以了
|
3 years ago |
jiangweidong
|
755fa8efa8
|
perf: 兼容不同版本间JumpServer获取的SAML2协议用户属性
|
3 years ago |
Michael Bai
|
8085db7acc
|
feat: 增加系统设置(安全)控制第三方认证用户是否进行MFA认证
|
3 years ago |
xinwen
|
1faba95a48
|
fix: 修复 xrdp 连接资产时会生成用户登录日志
|
3 years ago |
fit2bot
|
c43ad981bd
|
perf: 优化写法 (#7498)
* fix: 修复登录页输入 mfa 时不支持 某 mfa 的错误提示
fix tapd 1145454465001008371
* perf: 优化 send code api,避免暴力常识
* perf: 优化写法
* Update mfa.py
Co-authored-by: ibuler <ibuler@qq.com>
Co-authored-by: Jiangjie.Bai <32935519+BaiJiangJie@users.noreply.github.com>
|
3 years ago |
jiangweidong
|
106bb9b63d
|
perf: SAML2属性映射去掉域名前缀
|
3 years ago |
xinwen
|
cce34f4939
|
fix: 用户登录失败时,登陆日志中的认证方式不准确
|
3 years ago |
fit2bot
|
4343b6487d
|
fix: 修复登录页输入 mfa 时不支持 某 mfa 的错误提示 (#7495)
* fix: 修复登录页输入 mfa 时不支持 某 mfa 的错误提示
fix tapd 1145454465001008371
* perf: 优化 send code api,避免暴力常识
Co-authored-by: ibuler <ibuler@qq.com>
|
3 years ago |
xinwen
|
414137cd73
|
fix: 三方认证绑定发通知文案
|
3 years ago |
xinwen
|
1e3a15a3d0
|
feat: 三方认证绑定发通知
|
3 years ago |
Michael Bai
|
de9516dee5
|
feat: 应用授权增加Action动作控制
|
3 years ago |
xinwen
|
89cad224c5
|
fix: SSO 限制用户删除
|
3 years ago |
Michael Bai
|
5aed04d58b
|
fix: 修改SAML2.0 Logo
|
3 years ago |
ibuler
|
b92530f0b9
|
perf: 优化通知,对支持 markdown 的发 markdown
|
3 years ago |
ibuler
|
eb3165f8e7
|
perf: 优化 saml
|
3 years ago |
Michael Bai
|
4cbf6dd5e6
|
fix: 修复获取系统用户认证信息API
|
3 years ago |
jiangweidong
|
5139f9c4b9
|
feat: saml2认证支持https协议
|
3 years ago |
ibuler
|
330917df4c
|
fix: 修复 saml2 登陆的问题
|
3 years ago |
ibuler
|
5024d0d739
|
perf: 优化 saml2 log
|
3 years ago |
jiangweidong
|
c5013dcbd6
|
feat: saml2协议单点登录支持在页面上配置saml2协议的高级配置 (#7362)
|
3 years ago |
ibuler
|
b6249e9a63
|
fix: 修复登录时跳转问题
|
3 years ago |
ibuler
|
ade3f3ae6c
|
fix: 修复需要设置 mfa 的 bug
|
3 years ago |
fit2bot
|
3962af7c4f
|
feat: 支持saml2协议的单点登录,合并代码 (#7347)
* fix: 支持saml2协议的单点登录
* feat: 支持saml2协议的单点登录,合并代码
Co-authored-by: jiangweidong <weidong.jiang@fit2cloud.com>
|
3 years ago |
xinwen
|
16fae00e0e
|
feat: xrdp 远程应用
|
3 years ago |
ibuler
|
84bce19a92
|
perf: 去掉登录页面更好
|
3 years ago |
ibuler
|
7f0ad7e27f
|
fix: 修复 oidc cas 登录时跳转问题
perf: 优化一波,容易debug
perf: 还原回来的世界
|
3 years ago |
ibuler
|
5ace5a752e
|
fix: 修复 cas/oidc 登录 MFA 产生的bug
perf: 优化更严谨
|
3 years ago |
ibuler
|
1132c6a4e4
|
fix: 修复 mfa radius 登录的bug
|
3 years ago |
feng626
|
24d0d52a0a
|
perf: 优化ip黑白名单
|
3 years ago |
fit2bot
|
086ecfc046
|
perf: 优化全局ip限制逻辑 (#7220)
* perf: 优化全局ip限制逻辑
* perf: 优化全局ip限制逻辑 2
* perf: 优化全局ip限制逻辑 3
Co-authored-by: feng626 <1304903146@qq.com>
Co-authored-by: Michael Bai <baijiangjie@gmail.com>
|
3 years ago |
fit2bot
|
8af88cd2c6
|
fix: 修复otp verify msg引起的500 (#7210)
Co-authored-by: ibuler <ibuler@qq.com>
|
3 years ago |
ibuler
|
cc2d47e6dc
|
perf: 修复首页登录mfa错误提示
|
3 years ago |
fit2bot
|
ed01f2f1fb
|
fix: 修复xrdp连接时报错 (#7202)
* fix: 修复xrdp连接时报错
perf: 添加注释
* perf: 去掉import
Co-authored-by: ibuler <ibuler@qq.com>
|
3 years ago |
ibuler
|
cb1c906db4
|
fix: 修复登录时没有绑定mfa,没有跳转的问题
fix: 首页登录如果没有则后续登录
|
3 years ago |
xinwen
|
9a7919f3ac
|
fix: 更新公钥消息不对
|
3 years ago |
feng626
|
90477146ed
|
feat: 添加全局ip黑名单
|
3 years ago |
ibuler
|
353b66bf8f
|
fix: 修复创建token的问题
|
3 years ago |
xinwen
|
b28ce9de7a
|
feat: xrdp session bpp 读取环境变量
|
3 years ago |
fit2bot
|
17303c0550
|
pref: 优化MFA (#7153)
* perf: 优化mfa 和登录
* perf: stash
* stash
* pref: 基本完成
* perf: remove init function
* perf: 优化命名
* perf: 优化backends
* perf: 基本完成优化
* perf: 修复首页登录时没有 toastr 的问题
Co-authored-by: ibuler <ibuler@qq.com>
Co-authored-by: Jiangjie.Bai <32935519+BaiJiangJie@users.noreply.github.com>
|
3 years ago |
xinwen
|
bac974b4f2
|
feat: 异地登录提醒可配置是否启用
|
3 years ago |
feng626
|
55775f0deb
|
perf: 异地登陆去掉本地判断
|
3 years ago |
feng626
|
2e4b6d150a
|
fix: 登录复合浏览器不兼容
|
3 years ago |
feng626
|
380226a7d2
|
fix: 用户登陆mfa code为空限制
|
3 years ago |
xinwen
|
7d56678a8e
|
fix: 修复登录次数出现 0
|
3 years ago |
ibuler
|
cd5094f10d
|
perf: 优化通知中的连接点击
|
3 years ago |
fit2bot
|
c244cf5f43
|
pref: 修改使用的消息内容 (#7061)
* perf: 再次优化通知
* pref: 修改使用的消息内容
* perf: 修复url地址
Co-authored-by: ibuler <ibuler@qq.com>
|
3 years ago |
feng626
|
d1a3d31d3f
|
feat: 客户端协议内容添加rdp文件名
|
3 years ago |
ibuler
|
10f4ff4eec
|
fix: 修复工单通知内容bug
|
3 years ago |
ibuler
|
25ea3ba01d
|
perf: 修改sdk位置
|
3 years ago |
ibuler
|
072865f3e5
|
perf: 优化修改 sdk 位置
|
3 years ago |
fit2bot
|
00d434ceea
|
perf: 优化消息通知 (#7024)
* perf: 优化系统用户列表
* stash
* perf: 优化消息通知
* perf: 修改钉钉
* perf: 修改优化消息通知
* perf: 修改requirements
* perf: 优化datetime
Co-authored-by: ibuler <ibuler@qq.com>
|
3 years ago |
fit2bot
|
9acfd461b4
|
feat: user login acl (#6963)
* feat: user login acl
* 添加分时登陆
* acl 部分还原
* 简化acl判断逻辑
Co-authored-by: feng626 <1304903146@qq.com>
Co-authored-by: feng626 <57284900+feng626@users.noreply.github.com>
|
3 years ago |
feng626
|
9424929dde
|
fix: sms bug
|
3 years ago |
Michael Bai
|
af2a9bb1e6
|
fix: 修复用户登录失败未记录日志的问题
|
3 years ago |
fit2bot
|
63638ed1ce
|
feat: 首页的 chanlege 和 MFA 统一 (#6989)
* feat: 首页的 chanlege 和 MFA 统一
* 登陆样式调整
* mfa bug
* q
* m
* mfa封装组件 前端可修改配置
* perf: 添加翻译
* login css bug
* perf: 修改一些风格
* perf: 修改命名
* perf: 修改 mfa code 不是必填
* mfa 前端统一组件
* stash
* perf: 统一验证码
Co-authored-by: feng626 <1304903146@qq.com>
Co-authored-by: ibuler <ibuler@qq.com>
|
3 years ago |
fit2bot
|
fa68389028
|
perf: 去掉单独的flash msg (#7013)
* perf: 去掉单独的flash msg
perf: 修改使用库
* fix: guangbug
* pref: 修改 context
Co-authored-by: ibuler <ibuler@qq.com>
Co-authored-by: xinwen <coderWen@126.com>
|
3 years ago |
fit2bot
|
5d8818e69e
|
feat: 添加资产授权用户API、资产授权用户的授权规则API (#7008)
* feat: 添加资产授权用户API、资产授权用户的授权规则API
* feat: 添加资产授权用户组API、资产授权用户组的授权规则API
* feat: 抽象API类
Co-authored-by: Michael Bai <baijiangjie@gmail.com>
|
3 years ago |
xinwen
|
77521119b9
|
fix: 修改 oauth 认证提示信息
|
3 years ago |
xinwen
|
63ca2ab182
|
fix: 修复 traceback 问题
|
3 years ago |
xinwen
|
6e0341b7b1
|
feat: xrdp挂载受授权的上传下载控制
|
3 years ago |
halo
|
87dcd2dcb7
|
feat: 增加关闭第三方登录跳转配置参数
|
3 years ago |
feng626
|
5588eab57e
|
feat: 用户异地登陆
|
3 years ago |
ibuler
|
cafbd08986
|
perf: 修改啊
|
3 years ago |
ibuler
|
b436fc9b44
|
perf: 优化登录
|
3 years ago |
ibuler
|
26fc56b4be
|
perf: 优化登录html
|
3 years ago |
ibuler
|
da2dea5003
|
perf: 登录错误提示颜色
|
3 years ago |
ibuler
|
2c46072db2
|
fix: 修复serializer问题
|
3 years ago |
xinwen
|
a784a33203
|
fix: 去掉手动系统用户提示输入密码
|
3 years ago |
ibuler
|
ef7b2b7980
|
perf: 优化登录错误提示
|
3 years ago |
feng626
|
0f7c8c2570
|
fix: 工单复核bug
|
3 years ago |
xinwen
|
b30123054b
|
fix: xrdp 手动登录系统用户仍然不需要输入密码
|
3 years ago |
xinwen
|
1c4b4951dc
|
fix: 一些提示
|
3 years ago |
feng626
|
6507f0982c
|
fix: 登陆复核返回后 删除工单
|
3 years ago |
feng626
|
f762fe73ff
|
fix: 工单拒绝清除mfa
|
3 years ago |
xinwen
|
d49d1ba055
|
perf: oauth2 登录不再限制只能本地用户
|
3 years ago |
ibuler
|
8ac7d4b682
|
perf: 优化登录backends
|
3 years ago |
xinwen
|
29645768a0
|
fix: 登录复核没有日志
|
3 years ago |
feng626
|
17a5e919d5
|
fix: ticket bug
|
3 years ago |
xinwen
|
09d51fd5be
|
fix: OTP_IN_RADIUS 与 mfa 冲突
|
3 years ago |
xinwen
|
58a10778cd
|
fix: 修复短信问题
|
3 years ago |
feng626
|
345c0fcf4f
|
fix: 修复工单流bug 添加登陆审核配置
|
3 years ago |
Michael Bai
|
42c3c85863
|
fix: 修改翻译
|
3 years ago |
fit2bot
|
81000953e2
|
fix: 修改消息订阅 (#6789)
Co-authored-by: xinwen <coderWen@126.com>
|
3 years ago |
xinwen
|
b1fceca8a6
|
feat: 添加短信服务和用户消息通知
|
3 years ago |
xinwen
|
dac3f7fc71
|
refactor: 修改 xrdp 挂载磁盘参数名称
|
3 years ago |
fit2bot
|
07179a4d22
|
feat: 页面配置serializer版 (#6750)
* feat: 页面配置serializer版
* perf: 优化配置
* perf: 优化设置
* perf: 优化设置
* perf: 优化配置页面
* perf: 基本完成设置优化
Co-authored-by: feng626 <1304903146@qq.com>
Co-authored-by: ibuler <ibuler@qq.com>
|
3 years ago |
xinwen
|
3fb368c741
|
fix: 修复 xrdp domain 不生效
|
3 years ago |
fit2bot
|
fca3a8fbca
|
perf: 绑定MFA认证密码时对密码进行加密传输 (#6776)
* perf: 绑定MFA认证密码时对密码进行加密传输
* perf: 绑定MFA认证密码时对密码进行加密传输
Co-authored-by: Michael Bai <baijiangjie@gmail.com>
|
3 years ago |
xinwen
|
c1375ed7cb
|
feat: xrdp 支持挂载本地磁盘(仅适用于 win)
|
3 years ago |
健健
|
0b1a1591f8
|
从 __all__ 中删除 RDPFileSerializer (#6727)
* 从 __all__ 中删除 RDPFileSerializer
RDPFileSerializer 已经被删除
Co-authored-by: Jiangjie.Bai <32935519+BaiJiangJie@users.noreply.github.com>
Co-authored-by: 老广 <ibuler@qq.com>
Co-authored-by: xinwen <coderWen@126.com>
Co-authored-by: Eric_Lee <xplzv@126.com>
|
3 years ago |
ibuler
|
6241238b45
|
feat: sso支持验证mfa
|
3 years ago |
fit2bot
|
0f87f05b3f
|
feat: 工单多级审批 + 模版创建 (#6640)
* feat: 工单多级审批 + 模版创建
* feat: 工单权限处理
* fix: 工单关闭后 再审批bug
* perf: 修改一点
Co-authored-by: feng626 <1304903146@qq.com>
Co-authored-by: ibuler <ibuler@qq.com>
|
3 years ago |
xinwen
|
7d123ff8c5
|
fix: 登录时验证码卡住
|
3 years ago |
xinwen
|
7b4faccf05
|
fix: 飞书没有翻译
|
3 years ago |
fit2bot
|
54751a715c
|
feat: 添加 飞书 (#6602)
* feat: 添加 飞书
Co-authored-by: xinwen <coderWen@126.com>
Co-authored-by: wenyann <64353056+wenyann@users.noreply.github.com>
|
3 years ago |
xinwen
|
cf3df951a9
|
fix: xrdp 连接可以指定是否全屏
|
3 years ago |
ibuler
|
d93f3aca51
|
perf: 修改支持客户端拉起
perf: remove print
|
3 years ago |
fit2bot
|
905d0d5131
|
perf: 统一应用树 (#6535)
* perf: 添加应用树api
* perf: perms tree
* perf: 统一应用树
* perf: 修改icon
* perf: stash it
* perf: 优化应用账号
* perf: 基本完成应用账号重构
* perf: 修改翻译
Co-authored-by: ibuler <ibuler@qq.com>
|
3 years ago |
feng626
|
d347ed9862
|
perf: 优化代码
|
3 years ago |
feng626
|
8611f765a3
|
feat: 增加rdp 云端唤醒 api
|
3 years ago |
Bai
|
c21217d50c
|
perf: 添加配置项 LOGIN_REDIRECT_TO_BACKEND
|
3 years ago |
Bai
|
e44c8ae940
|
perf: 优化登录跳转flash时间间隔可配置;0表示直接跳转
|
3 years ago |
xinwen
|
36ad42beb2
|
fix: xrdp 设置分辨率不生效
|
3 years ago |
xinwen
|
8375008cfa
|
fix: 用户无效时,企业微信&钉钉扫码 500
|
3 years ago |
fit2bot
|
ec8dca90d6
|
refactor: 整合系统用户和管理用户 (#6236)
* perf: 整合系统用户和管理用户
* stash
stash
perf: 优化系统用户和资产的表结构
* perf: 添加信号
* perf: 添加算法
* perf: 去掉 asset user backends
* perf: 整理系统用户api
* perfF: 暂存一下
* stash
* perf: 暂存一下
* perf: 暂存
* xxx
* perf: ...
* stash it
* xxx
* xxx
* xxx
* xxx
* xxx
* stash it
* 修改Protocols
* perf: 修改创建authbook信号
* perf: 添加auth info
* .stash
* perf: 基本完成
* perf: 修复完成
* perf: 修复更改的id
* perf: 修复迁移过去数量不对的问题
* perf: 修改systemuser
* fix: 修复批量编辑近期的问题
* fix: 修复authbook加载的问题
* xxx
Co-authored-by: ibuler <ibuler@qq.com>
|
3 years ago |
xinwen
|
a9f814a515
|
fix: 过期用户登录提示不明确
|
3 years ago |
xinwen
|
c4bbeaaccc
|
feat: rdp 添加授权过期自动断开
|
3 years ago |
ibuler
|
71a7eea8ad
|
perf: 修复next为空可能会导致的bug
|
3 years ago |
ibuler
|
2b927caa60
|
fix: 修复oidc登录的问题
..
|
3 years ago |
ibuler
|
053d958f9a
|
fix: 修复app无法下载xrdp文件
|
3 years ago |
ibuler
|
8d25d0a653
|
fix: 修复登录页面的 i18n 问题
|
3 years ago |
ibuler
|
8d3c1bd783
|
perf: 优化获取token secret, 重新校验权限
|
4 years ago |
ibuler
|
db99ab80db
|
perf(auth): 授权token形式登录,支持记录登录日志
|
4 years ago |
fit2bot
|
891a5157a7
|
perf: 优化token时间 (#6252)
* perf: 修复上次引起的小bug
* perf: 优化token时间
Co-authored-by: ibuler <ibuler@qq.com>
|
4 years ago |
ibuler
|
34b2a5fe0b
|
perf: 修复上次引起的小bug
|
4 years ago |
ibuler
|
de6908e5a6
|
perf: rdp file添加domain
fix: 禁用的用户不返回信息
perf: 优化token,禁用的资产无法链接
|
4 years ago |
ibuler
|
33a29ae788
|
perf: 优化 xrdp setting
|
4 years ago |
ibuler
|
a2eb431015
|
perf: 优化自动分辨率
|
4 years ago |
ibuler
|
e8b3ee4565
|
perf: 优化系统用户,支持用户设置临时密码
perf: 优化rdp file下载
perf: 修改密码途观选项
perf: 优化api获取
|
4 years ago |
xinwen
|
3eba92548b
|
fix: 修改企业微信&钉钉一些小问题和翻译
|
4 years ago |
xinwen
|
ba28f3263d
|
fix: 企业微信&钉钉解绑报错
|
4 years ago |
xinwen
|
2e118665f5
|
fix: 过期用户退出登录
|
4 years ago |
xinwen
|
3743761024
|
fix: 修复绑定企业微信&钉钉的一些问题
|
4 years ago |
Bai
|
6a4bc1f8b3
|
perf: 修改翻译
|
4 years ago |
xinwen
|
b37c8b09bf
|
refactor: 添加一些翻译&修正字段WECOM_SECRET
|
4 years ago |
xinwen
|
c16319ec48
|
feat: 添加企业微信,钉钉扫码登录
|
4 years ago |
ibuler
|
4d6d4cbc22
|
perf: 优化登录,cas, openid 自动登录
|
4 years ago |
ibuler
|
8ca2522c71
|
fix: 修改tokent中信息中没有返回 Protocols 的问题
fix: 优化protocols
fix: session bpp
token 时间加长
|
4 years ago |
ibuler
|
5e5cd80bc2
|
perf: 优化登录前修改密码
|
4 years ago |
fit2cloud-jiangweidong
|
e3511df4f8
|
feat: 管理员可以设置用户是否下次登录需修改密码 (#6006)
* feat: 管理员可以设置用户是否下次登录需修改密码
* feat: 管理员可以设置用户下次是否需要更改密码,本次修改:字段命名规范化
* feat: 管理员可以设置用户下次是否需要更改密码,本次修改:字段命名规范化
* fix: 用户下次登录是否需要改密,函数名及变量名规范化
* fix: 管理员设置用户下次是否改密功能的国际化翻译文件
* fixs: 管理员设置用户下次登录是否需改密功能,逻辑修改
* fix: 管理员可设置用户下次登录是否需要改密,字段名称更改
|
4 years ago |
老广
|
4a4d5f3243
|
Merge pull request #5999 from jumpserver/pr@dev@fix_rdp_file_addr
fix: 修复下载rdp文件失败的问题
|
4 years ago |
ibuler
|
4563743f00
|
fix: 修复下载rdp文件失败的问题
|
4 years ago |
ibuler
|
7b679f3e82
|
fix(task): 修复推送过期的问题
fix(rdp): 修复下载rdp文件失败的问题
|
4 years ago |
xinwen
|
f11d3c1cf2
|
fix: 过期用户登录提示无效
|
4 years ago |
xinwen
|
f0bad5f107
|
fix: 登录页面测试 cookie 失败
|
4 years ago |
xinwen
|
607b7fd29f
|
feat: MFA 登录次数限制
|
4 years ago |
xinwen
|
b4ef7bef55
|
fix: 授权资产列表 platform 应该显示名称
|
4 years ago |
xinwen
|
f34fb5d9d5
|
fix: 访问 tokens 接口更新用户最后登录时间
|
4 years ago |
ibuler
|
06ed358fbc
|
perf: 优化acl提示
|
4 years ago |
xinwen
|
2562386fe0
|
perf: delete_test_cookie
|
4 years ago |
xinwen
|
adf5c4a7b9
|
fix: LDAP 自动创建的用户有多余的空格
|
4 years ago |
Bai
|
dfa2f7d6c9
|
fix: 修复用户登录复核工单org_id为ROOT
|
4 years ago |
ibuler
|
ea325f6e52
|
perf(users): 优化用户认证来源
|
4 years ago |
Bai
|
bd8a1a7d0e
|
fix: 修复MFA绑定失败的问题(通过修改session中auth_backend的key实现;django.auth.get_user时校验backends路径失败返回AnonymousUser)
|
4 years ago |
Jiangjie.Bai
|
64641a18e6
|
feat: ACL (#5696)
* feature: acl (v0.1)
* feature: acl (v0.2)
* feature: acl (v0.3)
* feature: acl (v0.4)
* feature: acl (v0.5)
* feature: acl (v0.6)
* feature: acl (v0.7)
* feature: acl (v0.8)
* feature: acl (v0.9)
* feature: acl (v1.0)
* feature: acl (v1.1)
* feature: acl (v1.2)
* feature: acl (v1.3)
* feature: acl (v1.4)
* feature: acl (v1.5)
* feature: acl (v1.6)
* feature: acl (v1.7)
* feature: acl (v1.8)
* feature: acl (v1.9)
* feature: acl (v2.0)
* feature: acl (v2.1)
* feature: acl (v2.2)
* feature: acl (v2.3)
* feature: acl (v2.4)
* feature: acl (v2.5)
* feature: acl (v2.6)
* feature: acl (v2.7)
* feature: acl (v2.8)
* feature: acl (v2.9)
* feature: acl (v3.0)
* feature: acl (v3.1)
* feature: acl (v3.2)
* feature: acl (v3.3)
* feature: acl (v3.4)
* feature: acl (v3.5)
* feature: acl (v3.6)
* feature: acl (v3.7)
* feature: acl (v3.8)
* feature: acl (v3.9)
* feature: acl (v4.0)
* feature: acl (v4.1)
* feature: acl (v4.2)
* feature: acl (v4.3)
* feature: acl (v4.4)
|
4 years ago |
ibuler
|
25dfce621b
|
perf: 优化,添加登录页面图片链接到 github
|
4 years ago |
fit2bot
|
7b2f813e7f
|
feat: 支持修改忘记密码重置密码的连接 (#5700)
perf: 优化代码暗示
Co-authored-by: ibuler <ibuler@qq.com>
|
4 years ago |
ibuler
|
81170b4b7b
|
perf: 优化登录页面,非常给力
perf: 优化报错
perf: 优化忘记密码
perf: 添加注释
|
4 years ago |
fit2bot
|
0aa2c2016f
|
perf(project): 优化命名的风格 (#5693)
perf: 修改错误的地
perf: 优化写错的几个
Co-authored-by: ibuler <ibuler@qq.com>
|
4 years ago |
fit2bot
|
a7ab7da61c
|
feat: 添加限制用户只能从source登录的功能 (#5592)
* stash it
* feat: 添加限制用户只能从source登录的功能
* fix: 修复小错误
Co-authored-by: ibuler <ibuler@qq.com>
|
4 years ago |
fit2bot
|
a4e635bff0
|
feat: 添加下载rdp文件的api (#5637)
* feat: 添加下载rdp文件的api
* perf: 优化一些权限
* perf: 优化一波token
Co-authored-by: ibuler <ibuler@qq.com>
|
4 years ago |
ibuler
|
bb9790a50f
|
feat: 为rdp 添加一个api
|
4 years ago |
ibuler
|
93474766f6
|
perf(permission): 优化权限控制,显式的声明权限
|
4 years ago |
ibuler
|
23afe81ff5
|
perf(authentication): 优化connection token的使用
|
4 years ago |
Bai
|
efb9f48c6f
|
perf: 删除`pycryptodome`依赖包安装(因为`pycryptodome`和`pycrypto`安装包目录冲突);只安装 `pycryptodomex`依赖包; 修改 `from crypto` 为 `from cryptodome`
|
4 years ago |
Bai
|
7c55d462cd
|
fix: 修复工单翻译和登录确认工单开启问题
|
4 years ago |
ibuler
|
7b8f932dcd
|
perf: 去掉几个不用的api
|
4 years ago |
fit2bot
|
be7a93d81a
|
feat: 在登录页面添加CAS/OpenID等第三方登录链接;不再自动跳转登录地址;统一开源/企业版登录页面; (#5389)
* feat: 在登录页面添加CAS/OpenID等第三方登录链接;不再自动跳转登录地址;统一开源/企业版登录页面;
* feat: 登录页面<忘记密码>链接,不限制第三方用户; 在忘记密码页面进行判断与限制
* feat: 登录页面<忘记密码>链接,不限制第三方用户; 在忘记密码页面进行判断与限制 (2)
* fix: 调整样式
Co-authored-by: Bai <bugatti_it@163.com>
Co-authored-by: Orange <orangemtony@gmail.com>
|
4 years ago |
ibuler
|
f04e2fa090
|
fix: bug
|
4 years ago |
fit2bot
|
430e20a49c
|
feat: 优化工单模块 (#5361)
* feat: 优化工单模块1
* feat: 优化工单模块2
* feat: 优化工单模块3
Co-authored-by: Bai <bugatti_it@163.com>
|
4 years ago |
Jiangjie.Bai
|
3b056ff953
|
reactor&feat: 重构工单模块 & 支持申请应用工单 (#5352)
* reactor: 修改工单Model,添加工单迁移文件
* reactor: 修改工单Model,添加工单迁移文件
* reactor: 重构工单模块
* reactor: 重构工单模块2
* reactor: 重构工单模块3
* reactor: 重构工单模块4
* reactor: 重构工单模块5
* reactor: 重构工单模块6
* reactor: 重构工单模块7
* reactor: 重构工单模块8
* reactor: 重构工单模块9
* reactor: 重构工单模块10
* reactor: 重构工单模块11
* reactor: 重构工单模块12
* reactor: 重构工单模块13
* reactor: 重构工单模块14
* reactor: 重构工单模块15
* reactor: 重构工单模块16
* reactor: 重构工单模块17
* reactor: 重构工单模块18
* reactor: 重构工单模块19
* reactor: 重构工单模块20
* reactor: 重构工单模块21
* reactor: 重构工单模块22
* reactor: 重构工单模块23
* reactor: 重构工单模块24
* reactor: 重构工单模块25
* reactor: 重构工单模块26
* reactor: 重构工单模块27
* reactor: 重构工单模块28
* reactor: 重构工单模块29
* reactor: 重构工单模块30
* reactor: 重构工单模块31
* reactor: 重构工单模块32
* reactor: 重构工单模块33
* reactor: 重构工单模块34
* reactor: 重构工单模块35
* reactor: 重构工单模块36
* reactor: 重构工单模块37
* reactor: 重构工单模块38
* reactor: 重构工单模块39
|
4 years ago |
Bai
|
b3642f3ff4
|
fix: 修复LDAP用户登录(未找到)时循环调用问题
|
4 years ago |
xinwen
|
8e12eebceb
|
fix: 获得 oidc acs 等认证方式失败
|
4 years ago |
Bai
|
e056430fce
|
fix: 修复只配置DC域时,LDAP用户认证失败的问题
|
4 years ago |
fit2bot
|
d4feaf1e08
|
fix: 修复由于更新django captch版本引起的css丢失问题 (#5204)
* fix: 修复由于更新django captch版本引起的css丢失问题
* perf: 优化验证码的高度
Co-authored-by: ibuler <ibuler@qq.com>
|
4 years ago |
xinwen
|
79a371eb6c
|
perf(auth): 密码过期后,走重置密码流程 #530
|
4 years ago |
fit2bot
|
7c7de96158
|
feat(login): 登录日志要体现用哪个backend登录的 #4472 (#5199)
Co-authored-by: xinwen <coderWen@126.com>
|
4 years ago |
fit2bot
|
6d39a51c36
|
[fix]: 兼容django 3 (#5038)
* chore(django): 修改版本依赖
* [fix]: 兼容django 3
* fix(merge): 去掉不用的JSONField
* fix(requirements): 修改加密库的版本
Co-authored-by: ibuler <ibuler@qq.com>
|
4 years ago |
fit2bot
|
f04544e8df
|
feat(MFA): 修改文案Google Authenticator为手机验证器 (#4964)
* feat(MFA): 修改文案Google Authenticator为手机验证器
* feat(MFA): 修改文案手机验证器 为 MFA验证器
* feat(MFA): 修改文案手机验证器 为 MFA验证器2
Co-authored-by: Bai <bugatti_it@163.com>
|
4 years ago |
xinwen
|
38f7c123e5
|
fix(audits): sso 登录日志没有 type
|
4 years ago |
xinwen
|
7031b7f28b
|
fix(auth): 修复用户登录失败次数出现0次
|
4 years ago |
Bai
|
6e91217303
|
perf(authentication): 修改用户登录页面,使用其他方式认证时点击忘记密码提示联系管理员
|
4 years ago |
xinwen
|
f596b65ed7
|
feat(auth): sso 生成的地址重复访问的时候,重定向到用户指定的 next 地址
|
4 years ago |
ibuler
|
b8ff3b38bf
|
fix: 修复middleware引起的bug
|
4 years ago |
fit2bot
|
d4037998c8
|
perf: 优化middleware的使用 (#4707)
perf: 优化middleware的使用
|
4 years ago |
xinwen
|
9f6540afe3
|
fix(tickets): 调整登录确认工单 title
|
4 years ago |
ibuler
|
832bb832ce
|
fix(authentication): 修复cas退出的bug
|
4 years ago |
ibuler
|
501329a8db
|
fix: 再次修复
|
4 years ago |
ibuler
|
8913aacd1e
|
fix(authentication): 修复同时开启radius, openid引起的问题
|
4 years ago |
peijianbo
|
3941539408
|
fix(authentication):修复开启二次认证时,地址跳转出错问题
|
4 years ago |
xinwen
|
605db2d905
|
fix(auth): 调整登录复核工单 title
|
4 years ago |
peijianbo
|
4090a0b123
|
feat(uathentication):登录表单回车可直接提交表单
|
4 years ago |
peijianbo
|
516e2309c0
|
bug(authentication): 登录表单仅提交时加密(xpack)
|
4 years ago |
peijianbo
|
4688e46f97
|
feat(authentication):将cas认证通过的登录日志记录到系统
|
4 years ago |
peijianbo
|
1299f3da75
|
feat(authentication):登录表单仅提交时加密
|
4 years ago |
fit2bot
|
172b6edd28
|
feat(user):同一个账号仅允许在一台终端设备登录 (#4590)
* feat(user):同一个账号仅允许在一台终端设备登录
* feat(user):同一个账号仅允许在一台终端设备登录
* feat(user):同一个账号仅允许在一台终端设备登录
* feat(user):同一个账号仅允许在一台终端设备登录
* feat(user):同一个账号仅允许在一台终端设备登录
Co-authored-by: peijianbo <peijainbo3006@163.com>
|
4 years ago |
fit2bot
|
9cb5985947
|
fix(orgs): 创建组织用户不必填 (#4515)
* fix(role): 更改role的顺序
* fix(tickets): 修复工单邮件跳转地址
* fix(tickets): 修复工单复制链接地址不对
* fix(orgs): 创建组织用户不必填
Co-authored-by: xinwen <coderWen@126.com>
|
4 years ago |
ibuler
|
0fd2f18240
|
fix(authentication): 修复登录时有时解密失败
|
4 years ago |
xinwen
|
9ca8ab218c
|
fix(authentication): 登录复核Not found
|
4 years ago |
xinwen
|
5a9c91d9dd
|
fix(authentication): 组织成员禁用再激活,登录报错 #239
|
4 years ago |
xinwen
|
962ea67b84
|
refactor(authentication): 密码解密抽取成方法
|
4 years ago |
xinwen
|
54fe4835f6
|
fix(authentication): `SSO`登录添加 `next_url`
|
4 years ago |
xinwen
|
a25da8d479
|
feat(authentication): 超级管理员密码不能是`admin`
|
4 years ago |
xinwen
|
f6a4253936
|
feat(ticket): 工单关闭生成 Comment
|
4 years ago |
ibuler
|
8ee7230ead
|
fix(auth): 修复radius decode error的问题
|
4 years ago |
xinwen
|
90f03dda62
|
feat(authentication): 类似腾讯企业邮单点登录功能
|
4 years ago |
xinwen
|
2ed0927b18
|
fix(login): 用户登录堡垒机的时候偶尔会出现“密码解密失败”,导致无法正常登录。 #4408
|
4 years ago |
OrangeM21
|
2f11a70341
|
fix(authentication): 调整登录页面样式
|
4 years ago |
xinwen
|
c277aec561
|
feat(authenticaion): 添加登录页面验证码与MFA开关
|
4 years ago |
Bai
|
3e541162e3
|
fix(authentication): 修复用户认证Radius认证中参数传递错误问题 *kwargs -> **kwargs
|
4 years ago |
BaiJiangJie
|
0fca33d874
|
fix(radius): 修复radius认证失败问题 (#4342)
* fix(radius): 修复radius认证失败问题,添加get_django_user方法参数(django-radius==1.4.0 中添加了额外参数)
* fix(radius): 修复radius认证失败问题,重写authenticate方法(django-radius 不接受public_key参数)
|
4 years ago |
Bai
|
b46e772d09
|
feat(login password ecrypt): 登录密码加密传输 4
|
4 years ago |
Bai
|
183df82a75
|
feat(login password ecrypt): 登录密码加密传输 3
|
4 years ago |
Bai
|
e17d875206
|
feat(login password ecrypt): 登录密码加密传输2
|
4 years ago |
Bai
|
71ee33e3be
|
feat(login password ecrypt): 登录密码加密传输
|
4 years ago |
Bai
|
f4fa011714
|
[Update] 修改mfa校验code无效翻译
|
5 years ago |
ibuler
|
27d906a877
|
feat: 去掉js i18n catalog
|
5 years ago |
ibuler
|
5bacab7475
|
fix: 重置密钥到auth中
|
5 years ago |
ibuler
|
68ccaf0cb3
|
feat: 去掉第一次登录的那个导航
|
5 years ago |
ibuler
|
96551856a2
|
[Update] 部分view放到auth中
|
5 years ago |
ibuler
|
a0e6d09770
|
Merge branch 'lina' of github.com:jumpserver/jumpserver into lina
|
5 years ago |
Bai
|
7afff5e392
|
[Update] merge from dev to lina
|
5 years ago |
ibuler
|
a840e611cd
|
[Update] 修改core 的base url
|
5 years ago |
Bai
|
be3fdac8a9
|
[Update] 修复API-key不能删除的问题
|
5 years ago |
Bai
|
0cff6ab29b
|
[Update] Merge fromo dev to lina
|
5 years ago |
ibuler
|
230d6137f3
|
Merge branch 'lina' of github.com:jumpserver/jumpserver into lina
|
5 years ago |
Bai
|
23f9454e5d
|
[Update] 修改Url name (oidc => openi)
|
5 years ago |
Bai
|
184432a2a6
|
[Update] 更新OpenID的配置项以及对应的信号监听
|
5 years ago |
Bai
|
a505995f49
|
[Update] 修改config_example(openid)
|
5 years ago |
BaiJiangJie
|
7833ff6671
|
Dev oidc (#3941)
* [Update] oidc_rp获取token添加headers base64编码
* [Update] 移除对oidc_rp的支持
* [Update] 移除对oidc_rp的支持2
* [Update] 修改OpenID配置(添加新配置项,并对旧配置项做兼容)
* [Update] 移除所有与Keycloak相关的模块
* [Update] 添加jumpserver-django-oidc-rp的使用
* [Update] 更新登录重定向地址(oidc)
* [Update] oidc添加一些配置参数;处理用户登录/创建/更新等信号
* [Update] 修改退出登录逻辑
* [Update] 添加oidc user登录成功的信号机制
* [Update] 修改mfa认证choices内容 (otp => code)
* [Update] 添加OpenID backend password 认证失败信号机制;修改引入common包问题
* [Update] 用户Token/Auth API 校验用户时,传入request参数(解决登录成功日志记录的问题)
* [Update] 添加依赖jumpserver-django-oidc-rp==0.3.7.1
* [Update] oidc认证模块说明
|
5 years ago |
ibuler
|
5f2c9c3801
|
[Update] 添加 authentication backend header
|
5 years ago |
Bai
|
586c04cba6
|
[Update] 添加oidc-op配置信息
|
5 years ago |
BaiJiangJie
|
272701a8fd
|
Dev oidc (#3930)
* [Update] 添加django-oidc-rp支持
* [Update] 添加django-oidc-rp支持2
* [Update] 调试django-oidc-rp对keycloak的支持
* [Update] 调试django-oidc-rp对keycloak的支持2
* [Update] 修改oidc_rp创建用户/更新用户的功能
* [Update] oidc_rp添加支持password认证
* [Update] 重写oidc_rp end session view
* [Update] 优化 oidc_rp view backend url 等引用关系
|
5 years ago |
老广
|
2df7bd8510
|
Merge pull request #3926 from jumpserver/fix_otp_error
Fix otp error
|
5 years ago |
ibuler
|
91c994924f
|
[Update] 修改报错文案
|
5 years ago |
ibuler
|
61407331bc
|
[Bugfix] 修复otp登录时导致的500
|
5 years ago |
Bai
|
41cbd3e0f6
|
[Update] 修改OpenID用户获取username的问题
|
5 years ago |
Michael Bai
|
5268c0faae
|
[Update] OpenID登录成功后,如果用户没有email字段则构造默认的email
|
5 years ago |
ibuler
|
7cf000262d
|
[Update] django cas ng 退出逻辑有问题,暂时屏蔽
|
5 years ago |
老广
|
1fd2e782f8
|
1.5.7 Merge to dev (#3766)
* [Update] 暂存,优化解决不了问题
* [Update] 待续(小白)
* [Update] 修改asset user
* [Update] 计划再次更改
* [Update] 修改asset user
* [Update] 暂存与喜爱
* [Update] Add id in
* [Update] 阶段性完成ops task该做
* [Update] 修改asset user api
* [Update] 修改asset user 任务,查看认证等
* [Update] 基本完成asset user改造
* [Update] dynamic user only allow 1
* [Update] 修改asset user task
* [Update] 修改node admin user task api
* [Update] remove file header license
* [Update] 添加sftp root
* [Update] 暂存
* [Update] 暂存
* [Update] 修改翻译
* [Update] 修改系统用户改为同名后,用户名改为空
* [Update] 基本完成CAS调研
* [Update] 支持cas server
* [Update] 支持cas server
* [Update] 添加requirements
* [Update] 为方便调试添加mysql ipython到包中
* [Update] 添加huaweiyun翻译
* [Update] 增加下载session 录像
* [Update] 只有第一次通知replay离线的使用方法
* [Update] 暂存一下
* [Bugfix] 获取系统用户信息报错
* [Bugfix] 修改system user info
* [Update] 改成清理10天git status
* [Update] 修改celery日志保留时间
* [Update]修复部分pip包依赖的版本不兼容问题 (#3672)
* [Update] 修复用户更新页面会清空用户public_key的问题
* Fix broken dependencies
Co-authored-by: BaiJiangJie <32935519+BaiJiangJie@users.noreply.github.com>
* [Update] 修改获取系统用户auth info
* [Update] Remove log
* [Bugfix] 修复sftp home设置的bug
* [Update] 授权的系统用户添加sftp root
* [Update] 修改系统用户关联的用户
* [Update] 修改placeholder
* [Update] 优化获取授权的系统用户
* [Update] 修改tasks
* [Update] tree service update
* [Update] 暂存
* [Update] 基本完成用户授权树和资产树改造
* [Update] Dashbaord perf
* [update] Add huawei cloud sdk requirements
* [Updte] 优化dashboard页面
* [Update] system user auth info 添加id
* [Update] 修改系统用户serializer
* [Update] 优化api
* [Update] LDAP Test Util (#3720)
* [Update] LDAPTestUtil 1
* [Update] LDAPTestUtil 2
* [Update] LDAPTestUtil 3
* [Update] LDAPTestUtil 4
* [Update] LDAPTestUtil 5
* [Update] LDAPTestUtil 6
* [Update] LDAPTestUtil 7
* [Update] session 已添加is success,并且添加display serializer
* [Bugfix] 修复无法删除空节点的bug
* [Update] 命令记录分组织显示
* [Update] Session is_success 添加迁移文件
* [Update] 批量命令添加org_id
* [Update] 修复一些文案,修改不绑定MFA,不能ssh登录
* [Update] 修改replay api, 返回session信息
* [Update] 解决无效es导致访问命令记录页面失败的问题
* [Update] 拆分profile view
* [Update] 修改一个翻译
* [Update] 修改aysnc api框架
* [Update] 命令列表添加risk level
* [Update] 完成录像打包下载
* [Update] 更改登陆otp页面
* [Update] 修改command 存储redis_level
* [Update] 修改翻译
* [Update] 修改系统用户的用户列表字段
* [Update] 使用新logo和统一Jumpserver为JumpServer
* [Update] 优化cloud task
* [Update] 统一period task
* [Update] 统一period form serializer字段
* [Update] 修改period task
* [Update] 修改资产网关信息
* [Update] 用户授权资产树资产信息添加domain
* [Update] 修改翻译
* [Update] 测试可连接性
* 1.5.7 bai (#3764)
* [Update] 修复index页面Bug;修复测试资产用户可连接性问题;
* [Update] 修改测试资产用户可连接
* [Bugfix] 修复backends问题
* [Update] 修改marksafe依赖版本
* [Update] 修改测试资产用户可连接性
* [Update] 修改检测服务器性能时获取percent值
* [Update] 更新依赖boto3=1.12.14
Co-authored-by: Yanzhe Lee <lee.yanzhe@yanzhe.org>
Co-authored-by: BaiJiangJie <32935519+BaiJiangJie@users.noreply.github.com>
Co-authored-by: Bai <bugatti_it@163.com>
|
5 years ago |
ibuler
|
edf6baa52d
|
[Update] 修改api创建的token有效期是600s
|
5 years ago |
Yanzhe Lee
|
29730757b8
|
Infer User.name from OpenID UserInfo.name (#3674)
Signed-off-by: YanzheL <lee.yanzhe@yanzhe.org>
|
5 years ago |
Bai
|
1c9be184fd
|
[Update] 修改LDAP认证逻辑,密码为空时认证失败
|
5 years ago |
BaiJiangJie
|
b072e98148
|
[Update] 修改确认用户认证成功和绑定MFA的前后逻辑(解决绕过绑定MFA的漏洞;解决管理员重置用户MFA后自动退出的问题)
|
5 years ago |
BaiJiangJie
|
8702761303
|
[Bugfix] 修改BlockLoginError的msg值在初始化中设置(数据表没生成之前启动会有问题)
|
5 years ago |
BaiJiangJie
|
829e1f4cac
|
[Update] 修改用户详情页面 (#3555)
* [Update] 用户详情添加远程应用授权页面
* [Update] 用户详情添加授权的远程应用页面
* [Update] 用户详情添加授权的数据库应用页面
* [Update] 用户详情添加数据库应用授权页面
* [Update] 修改用户详情nav的active属性设置
* [Update] 修改用户详情页面导航
* [Update] 抽象用户详情页面
* [Update] 修改用户详情页面
* [Update] 修改用户详情页面nav header
|
5 years ago |
老广
|
e1919d0a62
|
Asset meta (#3539)
- 更改了资产表单,影响
- 资产创建和更新
- 增加了资产平台数据库,影响
- 平台创建更新和删除
- 更改了资产的platform字段,又一个字符字段,改为一个外键,影响
- 资产创建和更新
- 资产连接 [windows,linux]
- 测试连接等ansible任务
- 自动化云导入
- 更改了资产的序列化器,影响
- 资产创建更新列表
- 统一了树列表基础模板,影响
- 资产列表页,权限列表页,vault页,资产收集页
- 统一了导入导出组件,影响
- 资产导入导出
- 用户导入导出
- 用户组导入导出
- 系统用户导入导出
- 管理用户导入导出
- vault导出导出
- 收集用户列表导入导出
- 修改用户更新密码信号,影响
- 修改用户密码产生的改密日志
- 新增Model instance序列化工具函数,影响
- 操作日志生成
- 修改api mixin,新增 serializer_classes字段,serializer_classes = {"default": "", "display": "", "list": .., "other_action": ""}, 根据用户请求的方式返回不同的serializer_class,影响
- 用户的viewset
- 资产权限的viewset
- 统一系统配置中的tab切换
- 统一没有nav的页面,影响
- 重置密码
- 忘记密码
- 重置中设置密码
- 独立的message页面
- 修改用户组列表页,不再返还用户组下的用户,仅有数量
- 组织的一些方法变为layzproperty,避免重复计算
- 修改用户组详情页,影响
- 用户组增加删除用户
|
5 years ago |
BaiJiangJie
|
cea336a8ce
|
[Update] 用户第三方认证后,只在创建时修改用户来源信息;修改检验用户有效性逻辑; (#3517)
* [Update] 用户第三方认证后,只在创建时修改用户来源信息
* [Update] 修改检验用户有效性逻辑(解决启用LDAP等认证时,显示用户名不存在)
* [Update] 修改检验用户有效性逻辑(解决启用LDAP等认证时,显示用户名不存在)2
|
5 years ago |
老广
|
4944ac8e75
|
Config (#3502)
* [Update] 修改config
* [Update] 移动存储设置到到terminal中
* [Update] 修改permission 查看
* [Update] pre merge
* [Update] 录像存储
* [Update] 命令存储
* [Update] 添加存储测试可连接性
* [Update] 修改 meta 值的 key 为大写
* [Update] 修改 Terminal 相关 Storage 配置
* [Update] 删除之前获取录像/命令存储的代码
* [Update] 修改导入失败
* [Update] 迁移文件添加default存储
* [Update] 删除之前代码,添加help_text信息
* [Update] 删除之前代码
* [Update] 删除之前代码
* [Update] 抽象命令/录像存储 APIView
* [Update] 抽象命令/录像存储 APIView 1
* [Update] 抽象命令/录像存储 DictField
* [Update] 抽象命令/录像存储列表页面
* [Update] 修复CustomDictField的bug
* [Update] RemoteApp 页面添加 hidden
* [Update] 用户页面添加用户关联授权
* [Update] 修改存储测试可连接性 target
* [Update] 修改配置
* [Update] 修改存储前端 Form 渲染逻辑
* [Update] 修改存储细节
* [Update] 统一存储类型到 const 文件
* [Update] 修改迁移文件及Model,创建默认存储
* [Update] 修改迁移文件及Model初始化默认数据
* [Update] 修改迁移文件
* [Update] 修改迁移文件
* [Update] 修改迁移文件
* [Update] 修改迁移文件
* [Update] 修改迁移文件
* [Update] 修改迁移文件
* [Update] 修改迁移文件
* [Update] 限制删除默认存储配置,只允许创建扩展的存储类型
* [Update] 修改ip字段长度
* [Update] 修改ip字段长度
* [Update] 修改一些css
* [Update] 修改关联
* [Update] 添加操作日志定时清理
* [Update] 修改记录syslog的instance encoder
* [Update] 忽略登录产生的操作日志
* [Update] 限制更新存储时不覆盖原有AK SK 等字段
* [Update] 修改迁移文件添加comment字段
* [Update] 修改迁移文件
* [Update] 添加 comment 字段
* [Update] 修改默认存储no -> null
* [Update] 修改细节
* [Update] 更新翻译(存储配置
* [Update] 修改定时任务注册,修改系统用户资产、节点关系api
* [Update] 添加监控磁盘任务
* [Update] 修改session
* [Update] 拆分serializer
* [Update] 还原setting原来的manager
|
5 years ago |
ibuler
|
bb1349e962
|
[Update] 修改MFA
|
5 years ago |
ibuler
|
c9ee8edeaf
|
[Update] 修改mfa
|
5 years ago |
ibuler
|
2f4096bf3d
|
[Update] 修改ticket
|
5 years ago |
ibuler
|
ebe129b3c2
|
[Update] 修改工单
|
5 years ago |
BaiJiangJie
|
5434b65773
|
[Update] Merge branch dev to 1.5.5
|
5 years ago |
ibuler
|
a01126c6c7
|
[Update] 修改radius MFA
|
5 years ago |
ibuler
|
f53cf8d544
|
[Bugfix] 修复用户登陆工单
|
5 years ago |
BaiJiangJie
|
596e5a6dd1
|
[Update] 重构 LDAP/AD 同步功能,添加缓存机制
|
5 years ago |
ibuler
|
aeff0ab5f3
|
[Update] 修改public key 校验
|
5 years ago |
ibuler
|
0b211d33b2
|
[Bugfix] 修复没有backend的问题
|
5 years ago |
ibuler
|
74f22274b4
|
[Update] 修改登录验证
|
5 years ago |
ibuler
|
9e4874834f
|
[Update] 修改tickets
|
5 years ago |
ibuler
|
bd323d608e
|
[Update] 修改api
|
5 years ago |
ibuler
|
f9e41d71dc
|
[Update] 修改登录工单
|
5 years ago |
ibuler
|
08775551c2
|
[Update] Rename app
|
5 years ago |
ibuler
|
edce831e46
|
[Update] 修改api
|
5 years ago |
ibuler
|
12e1e559b5
|
[Update] 修改bug
|
5 years ago |
ibuler
|
6fbc4ce4fb
|
[Update] MFA
|
5 years ago |
ibuler
|
8de863525a
|
[Update] 修改消息
|
5 years ago |
ibuler
|
6ce9815d51
|
[Update] 基本完成登录逻辑
|
5 years ago |
ibuler
|
9d201bbf98
|
[Update] 修改 token api
|
5 years ago |
ibuler
|
dc3a9561c2
|
[Update] 基本完成登陆审核
|
5 years ago |
ibuler
|
23b777b23b
|
Merge branch 'dev' into 1.5.5
|
5 years ago |
ibuler
|
fe235823b4
|
[Update] 修改工单
|
5 years ago |
ibuler
|
d0ba67ed50
|
[Update] 基本完成登录二次审核
|
5 years ago |
BaiJiangJie
|
db5ff0f922
|
[Update] 修改用户 LDAP/AD Source 时排除 admin 用户
|
5 years ago |
jym503558564
|
82c4705350
|
[Update] 修改api_key_table显示不友好问题
|
5 years ago |
ibuler
|
517c682201
|
[Update] 修改登录路基
|
5 years ago |
ibuler
|
0c1463bc8b
|
[Update] 修改支持工单
|
5 years ago |
BaiJiangJie
|
dfedfc7e7a
|
[Update] LDAP 登录认证添加配置项:只有在用户列表中的用户会被允许认证
|
5 years ago |
ibuler
|
1a82b8586d
|
[Update] 修改 access key文档地址引用
|
5 years ago |
BaiJiangJie
|
6db57424aa
|
[Bugfix] 修改 API key table 的前端变量名 ak_table
|
5 years ago |
BaiJiangJie
|
0ed08c2f4c
|
[Update] 修改 API Key 页面显示布局
|
5 years ago |
BaiJiangJie
|
4797f99f60
|
[Bugfix] 修复用户认证序列类获取 request 的问题
|
5 years ago |
老广
|
1fe18e8073
|
Bugfix (#3153)
* [Update] 修改一部分bug
* [Update] 修改一些
|
5 years ago |
老广
|
164f48e131
|
Dev beta (#3048)
* [Update] 统一url地址
* [Update] 修改api
* [Update] 使用规范的签名
* [Update] 修改url
* [Update] 修改swagger
* [Update] 添加serializer class避免报错
* [Update] 修改token
* [Update] 支持api key
* [Update] 支持生成api key
* [Update] 修改api重定向
* [Update] 修改翻译
* [Update] 添加说明文档
* [Update] 修复浏览器关闭后session不失效的问题
* [Update] 修改一些内容
* [Update] 修改 jms脚本
* [Update] 修改重定向
* [Update] 修改搜索trim
* [Update] 修改搜索trim
* [Update] 添加sys log
* [Bugfix] 修改登陆错误
* [Update] 优化User操作private_token的接口 (#3091)
* [Update] 优化User操作private_token的接口
* [Update] 优化User操作private_token的接口 2
* [Bugfix] 解决授权了一个节点,当移动节点后,被移动的节点下的资产会放到未分组节点下的问题
* [Update] 升级jquery
* [Update] 默认使用page
* [Update] 修改使用Orgmodel view set
* [Update] 支持 nv的硬盘 https://github.com/jumpserver/jumpserver/issues/1804
* [UPdate] 解决命令执行宽度问题
* [Update] 优化节点
* [Update] 修改nodes过多时创建比较麻烦
* [Update] 修改导入
* [Update] 节点获取更新
* [Update] 修改nodes
* [Update] nodes显示full value
* [Update] 统一使用nodes select2 函数
* [Update] 修改磁盘大小小数
* [Update] 修改 Node service
* [Update] 优化授权节点
* [Update] 修改 node permission
* [Update] 修改asset permission
* [Stash]
* [Update] 修改node assets api
* [Update] 修改tree service,支持资产数量
* [Update] 修改暂时完成
* [Update] 修改一些bug
|
5 years ago |
ibuler
|
6b56c43a3a
|
[Update] 控制是否显示未分组节点
|
5 years ago |
BaiJiangJie
|
3d9c0a212e
|
[Update] 用户登录失败次数提示
|
5 years ago |
BaiJiangJie
|
f4c835d47a
|
[Bugfix] 解决用户登录日志记录错误的问题(coco端登录记录类型为Web)
|
5 years ago |
BaiJiangJie
|
c929c1a87e
|
[Bugfix] 解决下载导入模版时KeyError的问题(数据为空时) (#3017)
* [Bugfix] 解决下载导入模版时KeyError的问题(数据为空时)
* [Bugfix] 解决下载导入模版时KeyError的问题(数据为空时)2
* [Bugfix] 解决下载导入模版时KeyError的问题(数据为空时)3
* [Update] 解决LDAP用户禁用后,终端还可以登录成功一次的问题
* [Update] 解决LDAP用户禁用后,终端还可以登录成功一次的问题2
* [Update] LDAP AD Server可以通过UserAccountControl映射is_active字段
* [Update] 限制只有local用户可以更新ssh key
* [Update] 限制只有local用户可以更新ssh key 2
|
5 years ago |