realjhen123/dsh-totp-proxy ↗★ 0
dsh-totp-proxy
Standalone DSH/Cordis plugin and reverse proxy with built-in TOTP / fixed-token login. Keeps the DSH dsh-auth-* bearer cookie out of the browser and lets Nginx expose a revocable server-side session. · 独立 DSH 插件 / 反向代理,内置 TOTP 与固定 token 校验,浏览器只持有可吊销的 dsg_session。 适合需要保护DSH凭证安全、通过可吊销会话进行远程访问的用户。
インストール
$
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:realjhen123/dsh-totp-proxyドキュメント
README 全文を読む ↗配置项
常用环境变量(完整默认值见 src/server.mjs 的 DEFAULTS):
| 变量 | 默认 | 说明 |
|---|---|---|
DSH_TOTP_PROXY_HOST | 127.0.0.1 | 监听地址 |
DSH_TOTP_PROXY_PORT | 3090 | 监听端口 |
DSH_TOTP_PROXY_TARGET | http://127.0.0.1:3080 | DSH 上游 |
DSH_TOTP_PROXY_AUTH_MODE | both | totp / token / both |
DSH_TOTP_PROXY_TOTP_SECRET | 空 | 直接指定 Base32 secret |
DSH_TOTP_PROXY_TOKEN | 空 | 直接指定固定 token |
DSH_TOTP_PROXY_SESSION_TTL_MS | 1800000 | 代理 session TTL |
DSH_TOTP_PROXY_COOKIE_NAME | dsg_session | 浏览器 cookie 名 |
DSH_TOTP_PROXY_COOKIE_SECURE | false | HTTPS 后置 1 |
DSH_TOTP_PROXY_BROWSER_SESSION_SECRET | 空 | DSH cookie 签名密钥 |
DSH_TOTP_PROXY_CREDENTIALS_FILE | ~/.dsh/.credentials.yaml | 读取签名密钥的文件 |
DSH_TOTP_PROXY_UPSTREAM_SESSION_PATH | /api | 上游会话校验路径 |
DSH_TOTP_PROXY_COOKIE_SECURE=1 必须与 HTTPS 一起使用;DSH 3080 和代理 3090 都不能直接暴露。