संस्करण 0.9.x
अवलोकन
संस्करण 0.9.x एक प्रमुख रिलीज़ है जो एक व्यापक उपयोगकर्ता पहुंच नियंत्रण और सुरक्षा प्रणाली प्रस्तुत करता है। यह रिलीज़ duplistatus को एक खुली-पहुंच एप्लिकेशन से एक सुरक्षित, बहु-उपयोगकर्ता प्रणाली में बदल देता है जिसमें भूमिका-आधारित पहुंच नियंत्रण, व्यापक ऑडिट लॉगिंग और उद्यम-स्तरीय सुरक्षा सुविधाएं हैं। सभी मौजूदा कार्यक्षमता अब प्रमाणीकरण के पीछे सुरक्षित है, जिससे सुनिश्चित होता है कि केवल अधिकृत उपयोगकर्ता बैकअप निगरानी को एक्सेस और प्रबंधित कर सकते हैं।
ब्रेकिंग परिवर्तन
प्रमाणीकरण आवश्यक
- सभी पृष्ठों के लिए अब प्रमाणीकरण की आवश्यकता है - एप्लिकेशन तक पहुंचने के लिए उपयोगकर्ताओं को लॉग इन करना होगा
- डिफ़ॉल्ट एडमिन खाता स्वचालित रूप से बनाया गया है:
- उपयोगकर्ता नाम:
admin - पासवर्ड:
Duplistatus09(पहले लॉगिन पर बदला जाना चाहिए)
- उपयोगकर्ता नाम:
- मौजूदा सत्र अमान्य हो जाते हैं - अपग्रेड के बाद सभी उपयोगकर्ताओं को लॉग इन करना होगा
- API एंडपॉइंट्स को अब प्रमाणीकरण की आवश्यकता है - बाहरी एकीकरण में सत्र कुकीज़ शामिल होनी चाहिए या प्रमाणित अनुरोधों का उपयोग करना चाहिए
संस्करण 0.9.x में अपग्रेड करने के बाद सभी उपयोगकर्ताओं को लॉग इन करना होगा। डिफ़ॉल्ट एडमिन क्रेडेंशियल्स admin/Duplistatus09 हैं। पहले लॉगिन के तुरंत बाद पासवर्ड बदल दें।
डेटाबेस स्कीमा माइग्रेशन
- मौजूदा स्थापना के लिए v3.1 से v4.0 तक स्वचालित माइग्रेशन
- नई तालिकाएं जोड़ी गईं:
users,sessions,audit_log - माइग्रेशन से पहले डेटाबेस बैकअप स्वचालित रूप से बनाया गया
- नई स्थापना सीधे स्कीमा v4.0 के साथ शुरू होती है (कोई माइग्रेशन आवश्यक नहीं)
नई सुविधाएं
उपयोगकर्ता पहुंच नियंत्रण और सुरक्षा प्रणाली
प्रमाणीकरण प्रणाली
- उपयोगकर्ता लॉगिन/लॉगआउट कार्यक्षमता सुरक्षित सत्र प्रबंधन के साथ
- पासवर्ड-आधारित प्रमाणीकरण bcrypt हैशिंग के साथ (लागत कारक 12)
- खाता लॉकआउट तंत्र (5 असफल प्रयास, 15 मिनट का लॉकआउट)
- पहले लॉगिन पर बलपूर्वक पासवर्ड परिवर्तन
- पासवर्ड नीति लागू करना:
- न्यूनतम 8 वर्ण
- कम से कम एक अपरकेस अक्षर
- कम से कम एक लोअरकेस अक्षर
- कम से कम एक संख्या
- विशेष वर्ण वैकल्पिक
- "मुझे याद रखें" कार्यक्षमता localStorage में उपयोगकर्ता नाम के स्थायित्व के साथ
- सत्र-आधारित प्रमाणीकरण डेटाबेस-समर्थित सत्र के साथ (इन-मेमोरी की जगह)
- CSRF सुरक्षा प्रमाणीकरण के साथ एकीकृत
- सत्र सुरक्षा के लिए HTTP-केवल कुकीज़
- सुरक्षा निगरानी के लिए आईपी पता और उपयोगकर्ता एजेंट ट्रैकिंग
उपयोगकर्ता प्रबंधन (केवल एडमिन)
- उपयोगकर्ता निर्माण स्वचालित अस्थायी पासवर्ड उत्पन्न करने के साथ
- उपयोगकर्ता सूची खोज, पृष्ठांकन और फ़िल्टरिंग के साथ
- उपयोगकर्ता संपादन (उपयोगकर्ता नाम, एडमिन स्थिति, पासवर्ड परिवर्तन आवश्यकता)
- पासवर्ड रीसेट कार्यक्षमता अस्थायी पासवर्ड प्रदर्शन के साथ
- उपयोगकर्ता हटाना सुरक्षा के साथ (अंतिम एडमिन को हटाने से रोकता है)
- भूमिका-आधारित पहुंच नियंत्रण (एडमिन/उपयोगकर्ता भूमिकाएं)
- स्थिति संकेतक (सक्रिय, लॉक किया गया, पासवर्ड बदलना आवश्यक है)
- अंतिम लॉगिन ट्रैकिंग और प्रदर्शन
ऑडिट लॉगिंग प्रणाली
- सभी सिस्टम परिवर्तनों और उपयोगकर्ता कार्रवाइयों के लिए व्यापक ऑडिट ट्रेल
- उन्नत फ़िल्टरिंग के साथ ऑडिट लॉग व्यूअर:
- तिथि सीमा फ़िल्टरिंग
- उपयोगकर्ता फ़िल्टरिंग
- कार्रवाई फ़िल्टरिंग
- श्रेणी फ़िल्टरिंग
- स्थिति फ़िल्टरिंग
- निर्यात कार्यक्षमता (CSV और JSON प्रारूप)
- ऑडिट लॉग आँकड़े और विश्लेषिकी
- कॉन्फ़िगर करने योग्य धारण अवधि (30-365 दिन, डिफ़ॉल्ट: 90 दिन)
- स्वचालित सफाई क्रॉन जॉब (प्रतिदिन 2 बजे UTC में चलता है)
- ड्राई-रन समर्थन के साथ मैनुअल सफाई API
- के लिए ऑडिट लॉगिंग:
- प्रमाणीकरण घटनाएं (लॉगिन, लॉगआउट, पासवर्ड परिवर्तन, खाता लॉकआउट)
- उपयोगकर्ता प्रबंधन संचालन (बनाएं, अद्यतन करें, हटाएं, पासवर्ड रीसेट)
- कॉन्फ़िगरेशन परिवर्तन (ईमेल, NTFY, टेम्पलेट, अतिदेय सहिष्णुता, बैकअप सेटिंग्स)
- बैकअप संचालन (संग्रह, हटाना, सफाई)
- सर्वर प्रबंधन (जोड़ें, अद्यतन करें, हटाएं)
- सिस्टम संचालन (माइग्रेशन, सफाई, सूचनाएं)
सेटिंग्स पृष्ठ पुनर्डिज़ाइन
- संक्षिप्त साइडबार नेविगेशन संग संक्षिप्त साइडबार के साथ
- उपयोगकर्ता-विशिष्ट साइडबार स्थिति स्थायित्व (प्रत्येक उपयोगकर्ता के अनुसार सहेजी गई संक्षिप्त/विस्तारित प्राथमिकता)
- समूहीकृत सेटिंग्स अनुभाग:
- सूचनाएं: बैकअप सूचनाएं, बैकअप निगरानी, टेम्पलेट
- एकीकरण: NTFY, ईमेल
- सिस्टम: सर्वर, उपयोगकर्ता (केवल एडमिन), ऑडिट लॉग
- स्टिकी साइडबार जो स्क्रॉल करते समय दृश्यमान रहता है
- अनुकूलित स्पेसिंग के साथ प्रतिक्रियाशील डिज़ाइन
- साइडबार हेडर में सेटिंग्स आइकन और "सिस्टम सेटिंग्स" शीर्षक
- ऐप हेडर में एकीकृत वापस बटन
उपयोगकर्ता इंटरफ़ेस में सुधार
- आधुनिक डिज़ाइन के साथ स्वतंत्र लॉगिन पृष्ठ
- लॉगिन फॉर्म पर उपयोगकर्ता नाम स्थायित्व के लिए "मुझे याद रखें" चेकबॉक्स
- लॉगिन और पासवर्ड परिवर्तन फॉर्म पर दिखाएँ/छिपाएँ पासवर्ड बटन
- वास्तविक समय मान्यकरण चेकलिस्ट के साथ पासवर्ड परिवर्तन मोडल
- ऐप हेडर में उपयोगकर्ता संकेतक और लॉगआउट बटन
- भूमिका-आधारित यूआई दृश्यता (सामान्य उपयोगकर्ता से छिपाए गए केवल एडमिन सुविधाएं)
- यूआई भर में स्थिति बैज और संकेतक
- localStorage में संग्रहीत उपयोगकर्ता-विशिष्ट प्राथमिकताएं (उदाहरण के लिए, साइडबार संक्षिप्त स्थिति)
सुरक्षा सुविधाएं
- bcrypt के साथ पासवर्ड हैशिंग (उद्योग-मानक)
- ऑडिट लॉग में संवेदनशील डेटा शुद्धिकरण (पासवर्ड, टोकन, रहस्य कभी लॉग नहीं किए जाते)
- लॉगिन प्रयासों के लिए दर सीमा
- सत्र समाप्ति (24 घंटे)
- सभी स्थिति परिवर्तन ऑपरेशन के लिए CSRF टोकन सत्यापन
- लॉक आउट होने पर पासवर्ड रीसेट करने के लिए एडमिन रिकवरी सीएलआई टूल
डेवलपर टूल
- Docker कंटेनर में आसान निष्पादन के लिए एडमिन रिकवरी CLI स्क्रिप्ट (
admin-recovery) - स्वचालित पथ जांच के साथ स्थानीय रूप से और डॉकर में दोनों में काम करता है
- व्यापक टाइपस्क्रिप्ट इंटरफेस (कोई
anyप्रकार नहीं) - मार्ग सुरक्षा के लिए प्रमाणीकरण मिडलवेयर
- सुविधा विधियों वाली ऑडिट लॉगर उपयोगिता वर्ग
🚀 माइग्रेशन नोट्स
संस्करण 0.8.x से
यह रिलीज प्रमाणीकरण प्रस्तुत करता है और सभी उपयोगकर्ताओं के लॉग इन करने की आवश्यकता है। संस्करण 0.8.x से अपग्रेड करते समय:
- स्वचालित डेटाबेस माइग्रेशन: एप्लिकेशन स्वचालित रूप से आपका डेटाबेस स्कीमा v3.1 से v4.0 में माइग्रेट कर देगा
- डेटाबेस बैकअप: माइग्रेशन से पहले एक स्वचालित बैकअप बनाया जाता है
- डिफ़ॉल्ट एडमिन खाता: एक डिफ़ॉल्ट एडमिन खाता बनाया जाता है:
- उपयोगकर्ता नाम:
admin - पासवर्ड:
Duplistatus09 - आपको पहले लॉगिन पर इस पासवर्ड को बदलना होगा
- उपयोगकर्ता नाम:
- सत्र अवैधता: सभी मौजूदा सत्र अमान्य हो जाते हैं
- उपयोगकर्ता लॉगिन आवश्यक: सभी उपयोगकर्ताओं को अपग्रेड के बाद लॉग इन करना होगा
- API प्रमाणीकरण: बाहरी एकीकरण को प्रमाणीकरण शामिल करने के लिए अपडेट किया जाना चाहिए
सुरक्षा विचार
- डिफ़ॉल्ट पासवर्ड बदलें: पहले लॉगिन के तुरंत बाद डिफ़ॉल्ट एडमिन पासवर्ड बदलें
- उपयोगकर्ता खाता बनाएं: प्रत्येक व्यक्ति के लिए व्यक्तिगत उपयोगकर्ता खाता बनाएं जिन्हें पहुंच की आवश्यकता है
- ऑडिट लॉग समीक्षा करें: सुरक्षा निगरानी के लिए नियमित रूप से ऑडिट लॉग जांचें
- प्रतिधारण कॉन्फ़िगर करें: अपनी अनुपालन आवश्यकताओं के आधार पर उचित ऑडिट लॉग प्रतिधारण अवधि सेट करें
- मास्टर कुंजी बैकअप: यदि 0.8.x से अपग्रेड कर रहे हैं, तो सुनिश्चित करें कि
.duplistatus.keyफ़ाइल बैकअप की गई है
प्रथम लॉगिन चरण
- लॉग इन करें डिफ़ॉल्ट क्रेडेंशियल्स के साथ (
admin/Duplistatus09) - पासवर्ड बदलें जब संकेत दिया जाए (प्रथम लॉगिन पर मजबूर किया गया)
- अन्य उपयोगकर्ताओं के लिए उपयोगकर्ता खाते बनाएं (सेटिंग्स → उपयोगकर्ता)
- यदि आवश्यक हो तो ऑडिट लॉग प्रतिधारण कॉन्फ़िगर करें (सेटिंग्स → ऑडिट लॉग)
- ऑडिट लॉग की समीक्षा करें ताकि सिस्टम सही ढंग से काम कर रहा है, यह सत्यापित किया जा सके
🐛 बग फिक्स
- सर्वर पुनरारंभ के दौरान सत्र स्थायित्व समस्याओं को ठीक किया गया
- प्रमाणीकरण विफलताओं के लिए त्रुटि नियंत्रण में सुधार किया गया
- पासवर्ड सत्यापन फीडबैक में सुधार किया गया
- सेटिंग्स पृष्ठ में यूआई असंगतताओं को ठीक किया गया
- ऑडिट लॉग फ़िल्टरिंग प्रदर्शन में सुधार किया गया
एपीआई एंडपॉइंट्स
प्रमाणीकरण एंडपॉइंट्स
POST /api/auth/login- उपयोगकर्ता प्रमाणीकरणPOST /api/auth/logout- सत्र समाप्तिGET /api/auth/me- वर्तमान उपयोगकर्ता जानकारीPOST /api/auth/change-password- पासवर्ड परिवर्तन
उपयोगकर्ता प्रबंधन एंडपॉइंट्स (केवल एडमिन)
GET /api/users- उपयोगकर्ता सूचीPOST /api/users- उपयोगकर्ता बनाएंPATCH /api/users/{id}- उपयोगकर्ता अद्यतन करेंDELETE /api/users/{id}- उपयोगकर्ता हटाएं
ऑडिट लॉग एंडपॉइंट्स
GET /api/audit-log- ऑडिट लॉग क्वेरी करेंGET /api/audit-log/download- ऑडिट लॉग निर्यात करेंGET /api/audit-log/stats- ऑडिट आँकड़ेPOST /api/audit-log/cleanup- मैनुअल सफाई (केवल एडमिन)GET /api/audit-log/retention- प्रतिधारण सेटिंग प्राप्त करेंPATCH /api/audit-log/retention- प्रतिधारण अद्यतन करें (केवल एडमिन)
अब सभी एपीआई एंडपॉइंट्स को प्रमाणीकरण की आवश्यकता है। प्रमाणीकरण पर विवरण के लिए एपीआई संदर्भ देखें।
समर्थन
सहायता प्राप्त करना
- प्रलेखन: उपयोगकर्ता गाइड
- एपीआई संदर्भ: एपीआई प्रलेखन
- माइग्रेशन गाइड: संस्करण अपग्रेड माइग्रेशन
- एडमिन रिकवरी: एडमिन खाता रिकवरी
- समुदाय: गिटहब चर्चा
- मुद्दे: गिटहब मुद्दे
बग रिपोर्ट करना
बग रिपोर्ट करते समय, कृपया शामिल करें:
- संस्करण: 0.9.x
- ऑपरेटिंग सिस्टम और संस्करण
- डॉकर संस्करण
- त्रुटि संदेश और लॉग
- पुनः उत्पन्न करने के चरण
- उपयोगकर्ता भूमिका (एडमिन/उपयोगकर्ता) यदि प्रासंगिक हो
परिवर्तन लॉग
विस्तृत परिवर्तन
- जोड़ा गया: पूर्ण प्रमाणीकरण और प्राधिकरण प्रणाली
- जोड़ा गया: भूमिका-आधारित पहुंच नियंत्रण के साथ उपयोगकर्ता प्रबंधन
- जोड़ा गया: व्यापक ऑडिट लॉगिंग प्रणाली
- जोड़ा गया: संक्षिप्त साइडबार के साथ सेटिंग्स पृष्ठ पुनर्बनाव
- जोड़ा गया: एडमिन पुनर्प्राप्ति CLI उपकरण
- जोड़ा गया: पासवर्ड नीति लागू करना
- जोड़ा गया: खाता अवरोधन तंत्र
- जोड़ा गया: डेटाबेस प्रतिधारण के साथ सत्र प्रबंधन
- परिवर्तित: सभी पृष्ठ अब प्रमाणीकरण की आवश्यकता हैं
- परिवर्तित: डेटाबेस स्कीमा v3.1 से v4.0 में
- परिवर्तित: सत्र संग्रहण इन-मेमोरी से डेटाबेस-बैकड में
- परिवर्तित: सेटिंग्स पृष्ठ लेआउट और नेविगेशन
- ठीक किया गया: सर्वर पुनरारंभ के दौरान सत्र स्थायित्व
- ठीक किया गया: विभिन्न यूआई असंगतताएं
- सुधारित: व्यापक ऑडिट लॉगिंग के साथ सुरक्षा स्थिति
- सुधारित: आधुनिक लॉगिन और सेटिंग्स पृष्ठों के साथ उपयोगकर्ता अनुभव
- सुधारित: टाइपस्क्रिप्ट इंटरफेस और डीआरवाई सिद्धांतों के साथ कोड गुणवत्ता
लाइसेंस
इस प्रोजेक्ट को अपाचे लाइसेंस 2.0 के तहत लाइसेंस प्राप्त है।
Copyright © 2025 वाल्डेमार स्कूडेलर जूनियर।