dsh-webui-auth
WebUI 身份认证:HTTP/传输层强制登录(资源、插件 bundle、/api、WebSocket 四层防护),服务端会话 + HttpOnly Cookie。
WebUI authentication enforced at the HTTP/transport layer: four-layer login gate (resources, plugin bundles, /api, WebSocket), server-side sessions with HttpOnly cookies.
怎么安装
dsh plugin add dsh-webui-auth 简介
dsh-webui-auth English | 中文 DSH WebUI 身份认证插件(持久化插件)。在「设置 → 身份认证」或首次访问登录页创建账号密码后,**未认证的浏览器无法加载 WebUI 的任何资源、调用任何接口或建立任何实时连接**——认证在 HTTP/传输层强制执行,不可通过浏览器开发者工具绕过。 架构 认证由四层组成: | 层 | 机制 | 未认证行为 | |---|---|---| | WebUI 资源(index.html、/assets/*、SPA 路由) | 插件注册 prefix '' 兜底路由,校验会话后转交 frontend-static | 302 → 登录页 | | 插件 bundle(/plugins/*) | dsh-client-modules 补丁:serveBundle 前校验 webServer.webuiAuthGate | 302 → 登录页 | | /api RPC 接口 | dsh-client-connection 补丁:路由前校验同一闸门 | 401 | | WebSocket(/api/events.mux、/api/events.host) | 同包补丁:升级握手前校验同一闸门 | 403 拒绝升级 | 会话为**服务端内存会话**,由 HttpOnly; SameSite=Lax Cookie(dsh_wua_ses…
推荐参考
信息
- 协议
- MIT
- 语言
- JavaScript
- GitHub 星标
- 8
- 月下载
- 769
- 最近更新
- 2026-09-16
- 创建于
- 2026-08-14
基础安全检查
- 检查结果
- 无
- 收录来源
- curated:awesome-dsh-plugin.com, curated:awesome-dsh-plugin/awesome-dsh-plugin
- 主题标签
- auth, authorization, dsh, dsh-plugin, gate
同类推荐
dsh-auto-mode
NanmiCoder/dsh-auto-mode
在 Workspace Write 与 Full access 之间增加 Auto 权限档:日常操作留在官方 workspace-write 沙箱内,由当前会话模型复核升权与破坏性调用,精确的越界访问按次放行一次,意图不明时询问,命中关键路径则拒绝。
dsh-passwords
slywalker2006/dsh-passwords
让 DeepSeek Harness 变成服务器级多租户平台:远程访问 + 自动 HTTPS、子用户权限与配额、沙盒强制、加密认证与审计日志。
sofagent
KongFangXun/sofagent/tree/main/engine/dsh-plugins/cordis-plugin-sofagent-audit
面向 AI 编程 agent 的提交时审计 harness——24 条 git diff 规则(密钥泄漏、越界改动、提示注入)、HMAC 签名审计链、快照回滚、84 工具 MCP server;dsh plugin add 即装。
dsh-vault
Ox0400/dsh-vault
Harness 的本地加密凭据保险库:Web 设置页与 vault_* 工具,可存取与复制密码、API 密钥、TOTP 与银行卡信息,支持健康审计、到期轮换、导入导出以及只读/询问访问模式。