fix use_roles enabled if explicitly disabled
[catagits/Catalyst-Authentication-Store-LDAP.git] / Changes
1   - Document how to limit the attributes returned from the LDAP search
2   - Add persist_in_session config option to allow storing of user and its
3     roles in the session without hitting the LDAP store on each request
4   - fix use_roles enabled if explicitly disabled
5
6 1.015 20 February 2015
7   - Escape special characters in user/role names
8   - Use the stored user credentials to look up roles
9   - Split credential checking into a separate method from generic binding
10
11 1.014 26 April 2013
12   - Don't fall back to unauthenticated bind when authenticating
13
14 1.013  9 January 2013
15   - fix for https://rt.cpan.org/Ticket/Display.html?id=81908 security hole.
16
17 1.012  5 October 2010
18   - add methods conforming to the Catalyst::Authentication::User API
19     as required here:
20     http://search.cpan.org/dist/Catalyst-Plugin-Authentication/lib/Catalyst/Plugin/Authentication/Internals.pod#USER_METHODS
21     Nudging provided via RT https://rt.cpan.org/Ticket/Display.html?id=60793
22   - add documentation for Active Directory at suggestion of Adam Wohld
23   - Make ->can work for AUTOLOADED $user methods
24
25 1.011  7 July 2010
26   - fix t/05-user_attributes.t to skip correct number of tests if
27     Catalyst::Model::LDAP is not installed.
28
29 1.010  6 July 2010
30   - Make AUTOLOAD method work for ->dn by generically calling has_attribute
31     which has a special case for it.
32   - Unify the handling of the ->username method between AUTOLOAD and
33     has_attribute by special casing it more generically in has_attribute.
34     Both RT#57610, patch and tests by Jason Fried
35
36 1.009  15 May 2010
37    - Fix pod for get_user() and from_session() in Backend.pm, adding
38      the missing $c param. Pass $c in from_session() through to get_user().
39      Reported in https://rt.cpan.org/Ticket/Display.html?id=56983 with
40      patch from Bjørn-Olav Strand.
41
42 1.008  02 April 2010
43    - Allow for multiple uid values on a User object. See RT
44      https://rt.cpan.org/Ticket/Display.html?id=51505
45      and patch from Andrew Kirkpatrick.
46
47 1.007  19 Mar 2010
48    - Store the user password for the ldap_connection method in an inside
49      out hash rather than a closure so that the user object can be serialized
50      with Storable as people are putting them in the session (RT#53279)
51
52 1.006  11 Dec 2009
53    - Pass $c along to find_user method so overridden user_class users can
54      get at models (or whatever crazy things they might do) (gphat)
55    - Add an ldap_connection method to the user class, which will return
56      an LDAP connection bound as the user who authenticated.
57    - Trim trailing whitespace from submitted usernames otherwise we generate
58      bad LDAP queries.
59
60 0.1005  30 April 2009
61    - Stop throwing an exception when the lookup_user method fails
62       to find a user and instead return undef. (t0m)
63    - Add tests for above (t0m)
64    - Change documentation which still refers to the old ::Plugin:: style
65      auth system to use ->authenticate instead of ->login, and not say that
66      you need to do things manually to have multiple stores. (t0m)
67
68 0.1004  21 Oct 2008
69    - Add the ability to have the user inflated into a custom
70      user class with the user_class option (t0m)
71    - Add the ability for role lookup to be performed within
72      the same (user) bind context that the user's password is
73      checked in (t0m)
74
75 0.1003  10 Sept 2008
76     - get entries in array context rather than scalar context, 
77       allowing for multiple values. patch by scpham.
78     - lc() to compare Net::LDAP results with supplied $id
79       bug reported via RT #39113
80
81
82 0.1002  9 July 2008
83     - tests updated to use Net::LDAP::Server::Test 0.03
84
85
86 0.1001  9 April 2008
87     - matthewr pointed out that the SYNOPSIS 'use Catalyst' line is wrong.
88     - imacat reported that t/03-entry was failing when Catalyst::Model::LDAP was
89       not installed. Fixed RT# 34777.
90
91
92 0.1000  4 Feb 2008
93     - forked from Catalyst::Plugin::Authentication::Store::LDAP and name changed 
94       to Catalyst::Authentication::Store::LDAP
95     - tests now use Net::LDAP::Server::Test instead of relying on openldap.org
96     - changed release date for 0.0600
97     - added AD config suggestions from matija@serverflow.com
98     - bumped req base Auth package to 0.10003
99     - lookup_user() now throws an exception if there is more than one entry returned
100       from a LDAP search
101     - added new user_search_filter config option to filter out multiple entries on
102       Perl side
103
104
105 0.0600  karman 18 Oct 2007 [was: omega Thu Aug 09 09:22:00 CET 2007]
106     - Someone had put some 0.052 version out, need to bump past that
107     - Add realms API support to match newest C::P::Authentication API. (karman)
108     - Add POD tests. (karman)
109     
110 0.06 omega Thu Aug 09 09:00:00 CET 2007
111     - Added support for entry_class in the same way that Catalyst::Model::LDAP
112       supports it, allowing one to override what class is returned from
113       $c->user->ldap_entry, and thus allowing one to add methods to the user
114       object
115       
116 0.05
117     - Added support for multiple identifiers.
118
119 0.04 adam Tue Mar 21 15:31:57 PST 2006
120     - Fixed rt.cpan.org #18250, sample YAML config incorrectly using arrays
121     - Added some error checking around whether or not we have been properly
122       configured.
123
124 0.03 adam Fri Feb 17 09:51:36 PST 2006
125     - Gavin Henry's documentation patch for YAML configuration
126
127 0.02 adam Fri Feb 10 14:10:23 PST 2006
128     - Now throws an exception if the initial bind fails
129     - Changed the default role_filter from (member=%s) to (memberUid=%s)
130     - Fixed bug in Backend->lookup_user that was not properly handling
131       when a user was not found in the backing store at all.
132
133 0.01 adam Thu Feb  8 14:28:18 2006  
134     - initial revision
135     - supports authentication
136     - supports roles
137