realjhen123/dsh-totp-proxy ↗★ 0

dsh-totp-proxy

内置TOTP与固定token校验的反向代理插件 适合需要保护DSH凭证安全、通过可吊销会话进行远程访问的用户。

套件
dsh-totp-proxy
相容性
待驗證
版本
0.2.0
授權
MIT
最近更新
2026年10月4日

安裝

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:realjhen123/dsh-totp-proxy

配置项

常用环境变量(完整默认值见 src/server.mjs 的 DEFAULTS):

变量默认说明
DSH_TOTP_PROXY_HOST127.0.0.1监听地址
DSH_TOTP_PROXY_PORT3090监听端口
DSH_TOTP_PROXY_TARGEThttp://127.0.0.1:3080DSH 上游
DSH_TOTP_PROXY_AUTH_MODEbothtotp / token / both
DSH_TOTP_PROXY_TOTP_SECRET空直接指定 Base32 secret
DSH_TOTP_PROXY_TOKEN空直接指定固定 token
DSH_TOTP_PROXY_SESSION_TTL_MS1800000代理 session TTL
DSH_TOTP_PROXY_COOKIE_NAMEdsg_session浏览器 cookie 名
DSH_TOTP_PROXY_COOKIE_SECUREfalseHTTPS 后置 1
DSH_TOTP_PROXY_BROWSER_SESSION_SECRET空DSH cookie 签名密钥
DSH_TOTP_PROXY_CREDENTIALS_FILE~/.dsh/.credentials.yaml读取签名密钥的文件
DSH_TOTP_PROXY_UPSTREAM_SESSION_PATH/api上游会话校验路径

DSH_TOTP_PROXY_COOKIE_SECURE=1 必须与 HTTPS 一起使用;DSH 3080 和代理 3090 都不能直接暴露。