NasDash verwenden

Authentifizierung und Rollen

Administrator, Leser, öffentlicher Modus, Sitzungen und Erlaubnislisten.

NasDash verfügt über einen Administrator und Leser. Der Administrator konfiguriert die Instanz und greift auf sensible Daten zu. Ein Leser erhält eine serverseitig gefilterte Konfiguration.

Zugriffsmodell

  • Administrator: Einstellungen, Secrets, Mutationen und autorisierte Aktionen.
  • Privater Leser: Anmeldung erforderlich, Zugriff basierend auf deren Erlaubnisliste.
  • Öffentlicher Leser: Instanz ohne Anmeldung einsehbar, wenn der öffentliche Modus aktiviert ist, mit gefilterten Daten.

Erlaubnislisten können Kategorien, Standorte, Docker-Hosts, Geräte und andere Ressourcen einschränken. Testen Sie immer mit einem echten Leser-Konto: Das Ausblenden einer Schaltfläche in der Oberfläche ist keine Autorisierungsprüfung.

Umgebungs-Secrets

Die Anfangspasswörter und der JWT-Schlüssel werden in Umgebungsvariablen beschrieben. Ersetzen Sie alle Beispielwerte, bevor die Instanz dem Netzwerk zugänglich gemacht wird.

Rotation von NASDASH_JWT_SECRET

Die Änderung des JWT-Schlüssels macht Sitzungen ungültig. Planen Sie die Rotation und halten Sie den neuen Wert stabil.