danial
74b11c4c70
feat(security): 增加登录频率限制和TOTP二次验证访问控制
- 配置文件中更新数据库密码
- 前端视图中改进TOTP模态框,增加二次验证步骤和状态切换
- 新增前端TOTP验证逻辑,通过Ajax与后端交互验证权限与操作
- 登录控制器中添加每分钟6次的IP登录频率限制,防止暴力尝试
- 修正登录逻辑,阻止频率超限请求,返回友好提示
- 增加TOTP访问权限接口,验证用户访问TOTP信息时需先通过二次验证
- 实现临时10分钟内有效的TOTP访问权限Session管理
- 路由中新增TOTP访问验证路由,支持前端二次验证流程
- 并发安全处理登录频率限制数据,防止竞态条件
- 前端按钮显示与隐藏按验证状态动态变化,提升用户体验
2025-11-24 22:39:12 +08:00
..
2024-10-06 16:06:36 +08:00
2025-03-08 12:30:04 +08:00
2025-11-23 22:17:44 +08:00
2025-05-09 00:08:54 +08:00
2025-01-13 21:37:19 +08:00
2025-10-13 21:23:50 +08:00
2025-01-22 00:00:41 +08:00
2024-10-13 22:18:47 +08:00
2025-11-14 22:46:24 +08:00
2025-04-26 22:57:14 +08:00
2024-09-04 09:54:18 +08:00
2024-09-04 09:54:18 +08:00
2024-09-27 18:10:06 +08:00
2024-09-04 09:54:18 +08:00
2024-09-04 09:54:18 +08:00
2023-11-12 22:15:10 +08:00
2024-09-04 09:54:18 +08:00
2024-09-04 09:54:18 +08:00
2024-09-04 09:54:18 +08:00
2024-09-04 09:54:18 +08:00
2025-11-24 22:39:12 +08:00
2024-10-02 16:56:17 +08:00
2024-09-04 09:54:18 +08:00
2024-09-04 09:54:18 +08:00
2024-09-04 09:54:18 +08:00
2024-09-04 09:54:18 +08:00
2025-03-02 21:24:58 +08:00
2024-09-04 09:54:18 +08:00
2025-10-27 21:30:41 +08:00
2024-09-04 09:54:18 +08:00
2024-06-27 18:29:41 +08:00
2024-09-04 09:54:18 +08:00
2024-09-04 09:54:18 +08:00
2024-09-04 09:54:18 +08:00
2024-09-04 09:54:18 +08:00
2024-09-04 09:54:18 +08:00
2025-11-22 22:06:53 +08:00
2024-09-04 09:54:18 +08:00
2024-09-04 09:54:18 +08:00
2024-09-04 09:54:18 +08:00
2024-09-04 09:54:18 +08:00
2024-09-04 09:54:18 +08:00