dsh-auth-gate:給 DSH web 實例加一道登錄門

dsh-auth-gate 是 DSH web 實例的認證插件,旨在爲頁面、API 及 WebSocket 連接統一增加登錄校驗。該插件基於 MIT 協議,要求 Node >=22.19.0,支持密碼認證和共享令牌認證兩種模式,默認使用令牌模式並通過環境變量 DSH_AUTH_TOKEN 管理密鑰。密碼模式下可選啓用符合 RFC 6238 標準的 TOTP 兩步驗證。安全方面,插件默認對口令進行哈希存儲,實施登錄限流,使用 Secure 會話 Cookie,且在配置缺失時阻斷訪問以確保安全。插件提供 dsh-auth CLI 工具,支持用戶添加、列表、禁用及 TOTP 管理。安裝後需通過 pr

閱讀全文