runfali/dsh-login-gateway2

dsh-login-gateway

DeepSeek Harness 登录门卫插件:为 dsh Web UI 提供外部访问入口 + 用户名密码登录验证

包名
dsh-login-gateway
版本
0.1.0
许可证
MIT
最近更新
2026年8月17日

安装

此插件尚未提供可验证的 bundle,或兼容性检查未通过。请先阅读仓库说明。 阅读完整 README ↗

配置项

所有配置都有默认值,新装默认配置即可工作。完整配置表如下:

配置项默认值说明
listenHost0.0.0.0门卫监听地址,暴露给外部
listenPort3081门卫监听端口
targetHost127.0.0.1dsh Web UI 监听地址
targetPort3080dsh Web UI 监听端口
sessionTtlHours24登录会话有效期(小时)
maxLoginAttempts5同一 IP 连续失败多少次后锁定
lockMinutes5锁定持续分钟数
setupMaxAttempts5/setup 初始化时,同一 IP 连续失败多少次后锁定
setupLockMinutes30/setup 初始化锁定持续分钟数
proxyTimeoutMs60000反代上游响应头等待超时(毫秒),超时返回 504;WS 握手超时取与 15s 的较小值
streamIdleTimeoutMs1800000反代响应流空闲超时(毫秒,默认 30 分钟)
maxConnections512HTTP 服务最大并发连接数,超出后新连接被丢弃
userStorePath~/.dsh-login-gateway/users.json用户数据文件路径(可自定义)

使用说明

  • 登录:打开 http://:3081/,输入用户名密码。成功后会种下会话 Cookie(dsh_gw_sessionHttpOnly + SameSite=Strict),之后访问全部走反代,包括 WebSocket。
  • 登出POST /logout。页面无入口时可直接调用:curl -X POST http://:3081/logout
  • 未登录访问/ 返回登录页;其余路径返回 401 JSON。
  • 登录限速:同一 IP 连续输错 maxLoginAttempts 次会被锁定 lockMinutes 分钟。
  • 账号锁定:同一用户名跨 IP 累计失败 maxLoginAttempts 次也会被锁定,可防代理池分布式爆破。
  • 初始化限速/setup 同样按 IP 限速,令牌错误、用户名空、密码过短、两次密码不一致都计失败。