Commit Graph

20 Commits

Author SHA1 Message Date
Wenjie Zhang
b6240a1b4f style: code format 2026-05-31 13:40:15 +08:00
Wenjie Zhang
5322b21c32 refactor: 简化代码逻辑 2026-05-29 22:19:58 +08:00
Wenjie Zhang
acf150d47d feat(agent): 支持运行恢复与中断续写
完善 AgentRun 的父子运行关系、恢复请求和前端流式状态处理,补充相关单元测试以覆盖中断后恢复场景。
2026-05-28 14:09:04 +08:00
Wenjie Zhang
2938b4e794 feat: 优化技能和资源配置逻辑,支持默认选择当前用户可用的全部资源 2026-05-26 17:40:17 +08:00
Wenjie Zhang
f1e6bcf6eb refactor: 统一使用 uid 而不是 user_id 2026-05-26 17:39:13 +08:00
GitHub Actions
a3dd2c96fe style: auto-format with ruff [skip ci] 2026-04-24 11:42:53 +00:00
JunghwanNA
c0f17b1fe8 fix: 避免 OIDC 已绑定账号在带冒号的 subject 下被误判为冲突账号
OIDC 原始用户名绑定使用 `oidc:{sub}:{target_user_id}` 记录占位关系,
但读取时按固定下标拆分字符串,导致 `sub` 自身包含冒号时无法回到
真实用户,回调流程会把已绑定用户误判成冲突账号。

本次改动保持现有占位格式不变,只把目标用户 ID 的解析改为从右侧
拆分,并补充覆盖 `sub` 包含冒号的单元测试;同时在 roadmap 中记录
这个回归修复,方便和 OIDC 功能演进保持同一条线索。

Constraint: 保持 OIDC 现有占位 user_id 设计,不引入新表或大范围重构
Rejected: 新增专用绑定表 | 变更范围过大,不符合当前最小修复目标
Rejected: 继续按固定位置 split | 无法兼容 subject 中合法出现的冒号
Confidence: high
Scope-risk: narrow
Reversibility: clean
Directive: 后续若继续沿用字符串占位格式,解析必须始终从尾部提取 target_user_id
Tested: OPENAI_API_KEY=dummy YUXI_SKIP_APP_INIT=1 uv run --group test pytest test/unit/services/test_oidc_service.py
Tested: OPENAI_API_KEY=dummy YUXI_SKIP_APP_INIT=1 uv run --group test ruff check package/yuxi/services/oidc_service.py test/unit/services/test_oidc_service.py
Not-tested: Docker compose 环境下的端到端 OIDC 登录流程
2026-04-17 01:40:32 +09:00
Your Name
174cf84cef fix(oidc): 占位用户username使用sub哈希避免唯一索引冲突 2026-04-16 14:58:16 +08:00
Your Name
3b6f52da80 fix(oidc): 修复_create_oidc_binding_placeholder跨session一致性问题 - 使用同一个db session创建占位记录 2026-04-16 14:56:15 +08:00
Your Name
5db5b847b4 fix(oidc): 占位用户标记为is_deleted=1,禁止参与实际登录,符合注释说明 2026-04-16 14:53:42 +08:00
Your Name
ea530039c9 fix(oidc): 修复use_raw_username绑定验证逻辑 - 占位用户格式存储目标用户ID,find_user_by_oidc_sub返回真实用户 2026-04-16 14:51:38 +08:00
Your Name
ce011748bc refactor(oidc): 移除Discovery元数据中的localhost无条件替换 - 由用户网络配置自行处理 2026-04-16 10:18:21 +08:00
Your Name
243bdfdba5 fix(oidc): 调整force_prompt_login默认值为false,更加安全 2026-04-16 10:15:33 +08:00
Your Name
c6c2c3b1f6 fix(oidc): 修复create_oidc_user中use_raw_username直接返回现有用户的安全问题 - 验证绑定关系 2026-04-16 10:13:39 +08:00
Your Name
1213436dae fix(oidc): 修复use_raw_username模式下的账号冒用安全问题 - 通过占位用户记录绑定关系,无需修改User表 2026-04-16 10:12:19 +08:00
Your Name
5d9aa72e74 refactor: 删除find_user_by_oidc_sub中未使用的raw username分支,避免误导 2026-04-16 10:06:48 +08:00
Your Name
90de80600d fix: 对OIDC获取的部门名称和描述进行清理和长度校验 2026-04-16 10:05:25 +08:00
Your Name
5044243f40 feat: 增强OIDC登录功能,支持原始用户名、部门信息获取和强制登录配置 2026-04-15 15:06:28 +08:00
GitHub Actions
b7579c539d style: auto-format with ruff [skip ci] 2026-04-04 03:24:15 +00:00
DSYZayn
ffda077746 feat(auth): 将oidc相关功能打包到service中 2026-04-03 23:07:22 +08:00