runfali/dsh-login-gateway2

dsh-login-gateway

DeepSeek Harness 登录门卫插件:为 dsh Web UI 提供外部访问入口 + 用户名密码登录验证

AI 분석

核心用途是为 DSH Web UI 提供安全的外部访问入口,支持用户名密码登录、IP 失败锁定及反向代理。适合需要将本地 DSH 服务暴露到公网并进行安全防护的用户。

패키지
dsh-login-gateway
버전
0.1.0
라이선스
MIT
최근 업데이트
2026. 8. 17.

설치

검증된 bundle이 없거나 호환성 검사에 실패했습니다. 먼저 저장소 설명을 읽어 주세요. 전체 README 읽기 ↗

配置项

所有配置都有默认值,新装默认配置即可工作。完整配置表如下:

配置项默认值说明
listenHost0.0.0.0门卫监听地址,暴露给外部
listenPort3081门卫监听端口
targetHost127.0.0.1dsh Web UI 监听地址
targetPort3080dsh Web UI 监听端口
sessionTtlHours24登录会话有效期(小时)
maxLoginAttempts5同一 IP 连续失败多少次后锁定
lockMinutes5锁定持续分钟数
setupMaxAttempts5/setup 初始化时,同一 IP 连续失败多少次后锁定
setupLockMinutes30/setup 初始化锁定持续分钟数
proxyTimeoutMs60000反代上游响应头等待超时(毫秒),超时返回 504;WS 握手超时取与 15s 的较小值
streamIdleTimeoutMs1800000反代响应流空闲超时(毫秒,默认 30 分钟)
maxConnections512HTTP 服务最大并发连接数,超出后新连接被丢弃
userStorePath~/.dsh-login-gateway/users.json用户数据文件路径(可自定义)

使用说明

  • 登录:打开 http://:3081/,输入用户名密码。成功后会种下会话 Cookie(dsh_gw_sessionHttpOnly + SameSite=Strict),之后访问全部走反代,包括 WebSocket。
  • 登出POST /logout。页面无入口时可直接调用:curl -X POST http://:3081/logout
  • 未登录访问/ 返回登录页;其余路径返回 401 JSON。
  • 登录限速:同一 IP 连续输错 maxLoginAttempts 次会被锁定 lockMinutes 分钟。
  • 账号锁定:同一用户名跨 IP 累计失败 maxLoginAttempts 次也会被锁定,可防代理池分布式爆破。
  • 初始化限速/setup 同样按 IP 限速,令牌错误、用户名空、密码过短、两次密码不一致都计失败。