Skip to content

XXL-SSO v1.1.0, 分布式单点登录框架

Latest
Compare
Choose a tag to compare
@xuxueli xuxueli released this 16 Nov 04:14
· 34 commits to master since this release

Release Notes

  • 1、Redis配置方式增强,支持自定义DB、密码、IP、PORT等等;;
  • 2、Token接入方式;除了常规Cookie方式外,新增Token接入方式,并提供Sample项目;
  • 3、登录态自动延期:支持自定义登录态有效期窗口,默认24H,当登录态有效期窗口过半时,自动顺延一个周期;
  • 4、"记住密码" 功能优化:未记住密码时,关闭浏览器则登录态失效;记住密码时,登录态自动延期,在自定义延期时间的基础上,原则上可以无限延期;
  • 5、sessionId数据结构优化,进一步提升暴露破解难度;
  • 6、认证数据存储结构调整,避免登陆信息存储冗余;
  • 7、认证中心用户登录校验改为Mock数据方式,取消对DB强依赖,降低部署难度;
  • 8、Client端依赖Core包,slf4j依赖优化,移除log4j强依赖;
  • 9、Ajax请求未登录处理逻辑优化,返回JSON格式提示数据;
  • 10、项目结构梳理,清理冗余依赖,升级多项依赖版本至较近版本;
  • 11、路径排除:新增自定义属性 "excludedPaths",允许设置多个,且支持Ant表达式。用于排除SSO客户端不需要过滤的路径