PelyDeng/dsh-plugin-manager--plugins-dsh-auth8

dsh-auth

统一管理用户账号、登录会话和插件访问权限。

包名
dsh-auth
版本
0.16.3
许可证
Apache-2.0
最近更新
2026年9月12日

安装

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:PelyDeng/dsh-plugin-manager#df47f4faf8c24c4ac06f579fe1b0c6cf37895a62&path:plugins/dsh-auth

配置与首次登录

环境变量默认值或要求
DSH_PUBLIC_ORIGIN必填 HTTP(S) origin,例如 http://127.0.0.1:7902,不含路径或尾部斜杠
DSH_AUTH_STATE_DIRDSH_HOME/auth
DSH_AUTH_SESSION_TTL_SECONDS86400
DSH_AUTH_MAX_ATTEMPTS6
DSH_AUTH_LOCK_SECONDS30

首次加载且不存在 admin 时创建该管理员,初始密码 123456,首次登录必须改密后才能使用受保护功能。已有 admin 不会被覆盖。密码长度为 8–256 个字符,强制改密后需要重新登录。

auth.sqlite 保存用户、授权和登录会话,密码使用带盐 scrypt,数据库只存登录令牌摘要。数据库 schema 为 2;旧 schema 1 自动增加首次改密标记,已有用户保持原状态。回滚到不支持 schema 2 的版本需要恢复升级前一致备份。

所有变更请求检查 Origin 与 CSRF。Cookie 使用 HttpOnly、SameSite=Strict,在 HTTPS 下启用 Secure。卸载插件不删除数据库。备份需要停止写入或使用 SQLite 一致备份。