realjhen123/dsh-totp-proxy ↗★ 0

dsh-totp-proxy

Standalone DSH/Cordis plugin and reverse proxy with built-in TOTP / fixed-token login. Keeps the DSH dsh-auth-* bearer cookie out of the browser and lets Nginx expose a revocable server-side session. · 独立 DSH 插件 / 反向代理,内置 TOTP 与固定 token 校验,浏览器只持有可吊销的 dsg_session。 适合需要保护DSH凭证安全、通过可吊销会话进行远程访问的用户。

Package
dsh-totp-proxy
Compatibility
Unverified
Version
0.2.0
License
MIT
Last updated
Oct 4, 2026

Install

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:realjhen123/dsh-totp-proxy

配置项

常用环境变量(完整默认值见 src/server.mjs 的 DEFAULTS):

变量默认说明
DSH_TOTP_PROXY_HOST127.0.0.1监听地址
DSH_TOTP_PROXY_PORT3090监听端口
DSH_TOTP_PROXY_TARGEThttp://127.0.0.1:3080DSH 上游
DSH_TOTP_PROXY_AUTH_MODEbothtotp / token / both
DSH_TOTP_PROXY_TOTP_SECRET空直接指定 Base32 secret
DSH_TOTP_PROXY_TOKEN空直接指定固定 token
DSH_TOTP_PROXY_SESSION_TTL_MS1800000代理 session TTL
DSH_TOTP_PROXY_COOKIE_NAMEdsg_session浏览器 cookie 名
DSH_TOTP_PROXY_COOKIE_SECUREfalseHTTPS 后置 1
DSH_TOTP_PROXY_BROWSER_SESSION_SECRET空DSH cookie 签名密钥
DSH_TOTP_PROXY_CREDENTIALS_FILE~/.dsh/.credentials.yaml读取签名密钥的文件
DSH_TOTP_PROXY_UPSTREAM_SESSION_PATH/api上游会话校验路径

DSH_TOTP_PROXY_COOKIE_SECURE=1 必须与 HTTPS 一起使用;DSH 3080 和代理 3090 都不能直接暴露。