Lịch sử commit

Tác giả SHA1 Thông báo Ngày
  chiappa 30c0604e49 fix: rotate CSRF token on session-id regeneration (SEC_REVIEW F40) 4 ngày trước cách đây
  chiappa d37890b68f fix: rate-limit /login/local even when local admin is disabled (SEC_REVIEW F38) 4 ngày trước cách đây
  chiappa 84238e6592 fix: run password_verify on every local-login attempt for constant-time response (SEC_REVIEW F7) 6 ngày trước cách đây
  chiappa d119b72dfe fix: persist login throttle state to a file shared by FrankenPHP workers (SEC_REVIEW F6) 6 ngày trước cách đây
  chiappa 466d686840 fix: harden local-login throttle against XFF spoof and IP rotation 6 ngày trước cách đây
  chiappa 63d5a8d4e9 feat(M14): security hardening 1 tuần trước cách đây
  chiappa aaeee67c98 feat(M09): UI dashboard, IPs list, IP detail; matching admin API endpoints 1 tuần trước cách đây
  chiappa 726d8642ce feat(M08): ui scaffold, OIDC + local admin auth, session, ApiClient 1 tuần trước cách đây