تكوين مصادقة SKOOR
يتم تثبيت SKOOR Auth تلقائيًا كأحد المكونات التابعة لمحرك SKOOR.
حاليًا، لا يدعم SKOOR Auth سوى «مسار رمز التفويض» لـ OIDC. ولذلك، يتطلب خادم SKOOR اتصالاً (https) بمزود المصادقة. ويمكن أن يتم هذا الاتصال أيضًا عبر خادم وكيل.
ملف التكوين
/etc/opt/eranger/eranger-auth.conf
إذا كنت تحتاج إلى المصادقة المحلية فقط، فليس هناك عادةً حاجة لتغيير أي إدخالات في التكوين.
[listen]
# address = localhost
# address to listen to. Should always be localhost
# because accessed using a reverse proxy.
# port = 8094
# Port to listen to. If changed one have to
# change the reverse proxy config too.
يحتوي هذا القسم على إعدادات تتعلق بالعنوان والمنفذ الذي يستمع إليه الخادم. عادةً، لا داعي لتعديل هذه الإعدادات على الإطلاق.
[session]
secret = <session-signing-key>
# Strong secret (at least 32 bit) to avoid some
# attacks on session cookie.
# If you change this, all existing sessions will
# be invalidated.
# maxAge = 604800000
# maximum cookie lifetime
# storage_path = /var/opt/run/eranger/eranger-auth/sessions
# location on disk to store session data
# insecure_cookie = false
# Can be used to allow insecure cookies for testing purposes.
# e.g. if the StableNet service does not provide a valid certificate.
# SHOULD NOT BE USED IN PRODUCTION.
يتم إنشاء سر تلقائيًا عند تثبيت SKOOR Auth. يمكنك تغييره إلى قيمة أكثر أمانًا، ولكن ضع في اعتبارك أنه إذا قمت بذلك، فسيتم إبطال صلاحية جميع الجلسات الحالية.
[logging]
# level = warn
# debug, info, warn, error
يتم التسجيل في STDIO. لا يوجد ملف سجل ويمكن مراقبة السجل باستخدام "journalctl -u eranger-auth -f" على سبيل المثال.
[engine]
# address = localhost
# address of the Engine V3 service
# port = 50001
# port of the Engine V3 Service
يعمل محرك SKOOR عادةً على نفس الخادم الذي يعمل عليه SKOOR Auth. على الرغم من أنه من الممكن أيضًا وضعه على خادم مختلف.
في هذه الحالة، يجب تعديل auth_url في تكوين خادم محرك SKOOR و authUrl في تكوين لوحة تحكم SKOOR.
[cors]
#allowed_origins =
# Comma separated list of allowed CORS origins.
إذا كانت الخدمة الويب بحاجة إلى استخدامها من قبل تطبيق على أصل مختلف، فيجب إدراج هذا الأصل في القائمة البيضاء هنا.
لا تحتاج إلى إضافة عنوان URL الذي يوجد عليه SKOOR أو SKOOR Viewer. فالطلبات الواردة من نفس المصدر مسموح بها بالفعل بشكل افتراضي.
[proxy] # http = # Proxy for HTTP requests. e.g. http://localhost:8080 # https = # Proxy for HTTPS requests. e.g. http://localhost:8080
يسمح بتعريف وكيل HTTP، على سبيل المثال، لاتصالات OIDC HTTP/S.
إذا كانت المصادقة مطلوبة، فإن الصيغة هي:
http://username:password@proxyserver:proxyport/
# [provider.x]
يسمح بتحديد مزودي المصادقة الخارجيين. يمكن العثور على التفاصيل هنا.
بعد تغيير التكوين، يجب إعادة تشغيل SKOOR Auth:
systemctl restart eranger-auth