dsh-auth-gate:给 DSH web 实例加一道登录门
dsh-auth-gate 是 DSH web 实例的认证插件,旨在为页面、API 及 WebSocket 连接统一增加登录校验。该插件基于 MIT 协议,要求 Node >=22.19.0,支持密码认证和共享令牌认证两种模式,默认使用令牌模式并通过环境变量 DSH_AUTH_TOKEN 管理密钥。密码模式下可选启用符合 RFC 6238 标准的 TOTP 两步验证。安全方面,插件默认对口令进行哈希存储,实施登录限流,使用 Secure 会话 Cookie,且在配置缺失时阻断访问以确保安全。插件提供 dsh-auth CLI 工具,支持用户添加、列表、禁用及 TOTP 管理。安装后需通过 pr
阅读全文