PelyDeng/dsh-plugin-manager--plugins-builtin-dsh-auth ↗★ 8

dsh-auth

统一管理用户账号、登录会话和插件访问权限 适合需要多用户管理、安全登录和细粒度插件授权的系统管理员。

套件
dsh-auth
相容性
待驗證
Harness 依賴範圍
0.1.7-alpha.2
Cordis 依賴範圍
4.0.4
版本
0.21.0
授權
Apache-2.0
最近更新
2026年9月27日

同名套件的其他儲存庫

安裝

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:PelyDeng/dsh-plugin-manager#3f7fb02f0699747bb54da383881e3e9b4b64fd0c&path:plugins/builtin/dsh-auth

配置与首次登录

环境变量默认值或要求
DSH_PUBLIC_ORIGIN必填 HTTP(S) origin,例如 http://127.0.0.1:7902,不含路径或尾部斜杠
DSH_AUTH_STATE_DIRDSH_HOME/auth
DSH_AUTH_SESSION_TTL_SECONDS86400
DSH_AUTH_MAX_ATTEMPTS6
DSH_AUTH_LOCK_SECONDS30

首次加载且不存在 admin 时创建该管理员,初始密码 123456,首次登录必须改密后才能使用受保护功能。已有 admin 不会被覆盖。密码长度为 8–256 个字符,强制改密后需要重新登录。

auth.sqlite 保存用户、授权和登录会话,密码使用带盐 scrypt,数据库只存登录令牌摘要。数据库 schema 为 2;旧 schema 1 自动增加首次改密标记,已有用户保持原状态。回滚到不支持 schema 2 的版本需要恢复升级前一致备份。

所有变更请求检查 Origin 与 CSRF。Cookie 使用 HttpOnly、SameSite=Strict,在 HTTPS 下启用 Secure。卸载插件不删除数据库。备份需要停止写入或使用 SQLite 一致备份。