Tailscale
Configurer le widget avec OAuth et distinguer widget, accès distant et auth key.
Trois usages différents sont souvent confondus :
| Usage | Identifiant nécessaire | Où le configurer |
|---|---|---|
| Afficher les appareils du tailnet dans le widget | OAuth Client ID + OAuth Client Secret | NasDash, réglages du widget |
| Ouvrir NasDash à distance via Tailscale | aucun secret dans NasDash | client Tailscale de chaque machine |
| Enrôler automatiquement une nouvelle machine | auth key Tailscale | sur cette machine, pas dans le widget |
Créer l'identifiant du widget
- Ouvrez la console d'administration Tailscale — OAuth clients.
- Choisissez Generate OAuth client.
- Donnez uniquement une portée de lecture des appareils, par exemple la portée
devices:core:readproposée par Tailscale. - Copiez immédiatement le Client ID et le Client secret : le secret n'est affiché qu'une fois.
- Dans NasDash, ouvrez Réglages → Widgets → Tailscale.
- Renseignez le tailnet, le Client ID et le Client Secret.
Le tailnet peut être son nom DNS ou l'identité indiquée par votre console. Les clients OAuth et leurs portées sont expliqués dans la documentation officielle Tailscale.
Ne collez pas une auth key dans le widget
Une clé commençant généralement par tskey-auth- sert à connecter une machine au tailnet. Le widget attend un secret OAuth de client, généralement présenté comme tskey-client-..., ainsi que son Client ID.
Accéder à NasDash par Tailscale
- Installez Tailscale sur l'hôte qui exécute NasDash et sur le poste client.
- Connectez les deux au même tailnet.
- Gardez le port NasDash accessible sur l'IP Tailscale ou utilisez un reverse proxy privé.
- Ouvrez
http://IP_TAILSCALE:2504.
Cette méthode ne nécessite pas d'activer le widget. Protégez tout de même NasDash avec des mots de passe forts et des ACL Tailscale adaptées.
Rotation
Créez un nouveau client OAuth, remplacez le secret dans NasDash, vérifiez le widget, puis révoquez l'ancien client. Une sauvegarde de /app/data contient la configuration chiffrée ; protégez-la comme un secret.