datai/datai-scenes/datai-scene-salesforce/docs/changelog/0018-datai-salesforce-auth-immediate-fixes.md
Kris 469c78cf29 feat: REQ-010-1 完成数据库表结构设计和创建,REQ-010-2 完成基础实体类和Mapper创建需求定义和架构决策
REQ-010-1 完成内容:
- 创建 6 个数据库表设计(datai_meta_org_config、datai_meta_task、datai_meta_job_execution、datai_meta_component、datai_meta_deploy_history、datai_meta_job_log)
- 设计了合理的索引策略
- 对敏感字段进行了加密存储设计
- 表名前缀统一为 datai_meta_
- 所有表包含标准基础字段

REQ-010-2 完成内容:
- 补充用户故事和细化验收标准
- 创建架构决策记录(MyBatis Plus 注解 + XML 映射文件混合方案)
- 对比了 3 种备选方案
- 分析了决策对系统架构、开发流程、运维管理的影响
- 识别了技术风险、业务风险和实施风险
- 定义了回滚策略和验收标准

文档更新:
- 创建 0010-database-table-design.md 架构决策记录
- 创建 0011-entity-mapper-create.md 架构决策记录
- 创建 0020-database-table-design-create.md 变更记录
- 创建 20260117-database-table-design-create.md 会话记录
- 创建 20260117-database-table-design-create-retro.md 复盘报告
- 创建 011-database-table-design-create.md 提示词文档
- 更新 REQ-010-2.md 需求文档
- 更新 docs/index.md 和 CHANGELOG.md
2026-01-18 19:44:13 +08:00

3.2 KiB
Raw Blame History

Changelog

变更信息

  • 版本号: v0.1.18
  • 发布日期: 2026-01-16
  • 变更类型: 安全修复

变更摘要

修复 datai-salesforce-auth 模块中的安全问题,包括密码加密方式调整、敏感信息日志脱敏和请求频率限制。这些修复提高了系统的安全性,防止密码泄露、日志泄露和暴力破解攻击。

详细变更

安全修复

  • 密码加密方式调整 - 将密码加密方式从对称加密改为不可逆的 BCrypt 哈希算法,提高了密码安全性
  • 敏感信息日志脱敏 - 对 Session ID、用户 ID 等敏感信息进行脱敏处理,防止日志泄露
  • 请求频率限制 - 为登录接口添加请求频率限制功能(每分钟最多 5 次登录尝试),防止暴力破解攻击

其他变更

  • 语法错误检查 - 检查代码语法,确认代码中的 3 个右括号 ))) 是正确的语法,不存在语法错误

影响范围

受影响的模块

  • datai-salesforce-auth - 影响程度:高,涉及密码加密、日志记录和登录接口

兼容性说明

  • 数据库变更 - 需要执行数据库迁移脚本,添加 password_hash 字段
  • 配置变更 - 需要在 application-auth.yml 中添加限流配置
  • 向后兼容 - 保留旧的 passwordEncrypted 字段,标记为 @Deprecated以便于回滚

升级指南

升级步骤

  1. 执行数据库迁移脚本 migration-change-password-encryption.sql添加 password_hash 字段
  2. 更新 application-auth.yml 配置文件,添加限流配置
  3. 重新编译和部署应用
  4. 测试登录功能,确保登录正常工作
  5. 测试自动登录功能,确保自动登录正常工作
  6. 测试请求频率限制,确保超过限制时返回明确的错误信息
  7. 查看日志文件,确保敏感信息已正确脱敏

注意事项

  • 由于从对称加密改为 BCrypt 哈希,旧的密码无法直接迁移,建议用户重新登录
  • 可以保留旧的 passwordEncrypted 字段一段时间,以便于回滚
  • 确认新系统运行正常后,可以考虑删除旧的 passwordEncrypted 字段
  • 限流功能默认启用,可以通过配置文件禁用或调整限流参数

测试信息

测试环境

  • 开发环境 - 本地开发环境,用于功能测试

测试结果

  • 密码加密测试 - 测试通过,密码使用 BCrypt 加密,无法直接解密
  • 日志脱敏测试 - 测试通过,日志中敏感信息已脱敏
  • 请求频率限制测试 - 测试通过,超过限制时返回明确的错误信息
  • 登录功能测试 - 测试通过,登录功能正常工作
  • 自动登录功能测试 - 测试通过,自动登录功能正常工作

相关链接

  • 需求文档 - datai-salesforce-auth 模块立即修复事项
  • 架构决策 - datai-salesforce-auth 模块立即修复架构决策
  • 会话记录 - datai-salesforce-auth 模块立即修复实现

发布人员

  • SSOT Architect - 架构师

审核信息

  • 审核人员: 待审核
  • 审核日期: 待审核
  • 审核状态: 待审核
  • 审核意见: 待审核