MaybeMeibeMaybi/dsh-lan-remote-access ↗★ 0

dsh-lan-remote-access

支持局域网设备访问Web GUI的反向代理插件 适合需要从局域网内其他设备跨端访问DSH服务的用户,需配置可信主机。

包名
dsh-lan-remote-access
兼容性
待验证
Cordis 依赖范围
>=4.0.0-rc.1 <5.0.0-0
版本
1.0.0
许可证
MIT
最近更新
2026年9月27日

安装

此插件尚未提供可验证的 bundle,或兼容性检查未通过。请先阅读仓库说明。 阅读完整 README ↗

1. 不能改写 Host / Origin —— 必须在配置里声明可信主机

dsh 的 /api 有一道浏览器信任围栏:它取请求的 Host(或 Origin),要求两者一致, 且 authority 必须是环回地址、或显式声明过的主机。

后果:任何反向代理都无法靠改写 Host 绕过它(这正是它的目的——防 DNS rebinding)。

实测证据:用 Host: 192.168.0.x:3081(本机局域网地址)直连环回端口 → 403 Forbidden; 把该 authority 加进 trustedHosts 后才放行。

所以部署时必须改 cordis.patch.yml 的两处(缺一不可,前者持有值、后者是围栏):

- id: web-runtime
  config:
    trustedHosts:
      - 
- id: connection
  config:
    trustedHosts:
      - 

4) 配置预检(只读,不起服务)

dsh --profile web --dump-config | Select-Object -First 5