feat(discord-bridge): dashboard fara token (DASHBOARD_AUTH=off)
Cerut explicit: tokenul nu se retine. Cu DASHBOARD_AUTH=off nu mai exista login, /login.html duce inapoi la panou, iar butonul "Iesi" dispare. Se sprijina pe doua lucruri si nu are sens fara ele: serviciul e legat de 127.0.0.1, deci din retea ajunge la el doar tailscaled; iar tailscale serve il publica tainet only, unde accesul e deja autentificat de Tailscale. Compensatie partiala pentru ce se pierde: fiecare start/stop/restart se scrie in logs/dashboard.log cu identitatea din antetul Tailscale-User-Login pus de tailscale serve (verificat: ajunge pana la noi). Antetul e DOAR pentru jurnal — nu decide accesul, fiindca un proces local l-ar putea fabrica. Implicitul ramane cu token: doar off/none/0/false scot login-ul, orice alta valoare il pastreaza (are test). Sase teste noi, 41 pe dashboard. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01B29CApsP1JkSdjYaGaHpE7
This commit is contained in:
@@ -56,6 +56,11 @@ DEFAULT_CWD=/workspace/claude-agent
|
||||
# --- dashboard de control (dashboard/api.py) --------------------------------
|
||||
# Token de acces. Generat automat de ops/install.sh daca lipseste.
|
||||
DASHBOARD_TOKEN=
|
||||
# `off` scoate complet login-ul. De pus DOAR fiindca panoul e legat de 127.0.0.1
|
||||
# si publicat exclusiv in tailnet: acolo identitatea o face Tailscale (antetul
|
||||
# Tailscale-User-Login ajunge in jurnal la fiecare start/stop/restart). Orice
|
||||
# alta valoare pastreaza tokenul.
|
||||
DASHBOARD_AUTH=
|
||||
# Implicit 127.0.0.1: butoanele opresc un agent cu bypassPermissions si chei SSH
|
||||
# spre tot clusterul, deci accesul se face prin tunel SSH, nu expus in LAN.
|
||||
DASHBOARD_BIND=127.0.0.1
|
||||
|
||||
Reference in New Issue
Block a user