Usar NasDash

Autenticación y roles

Administrador, lectores, modo público, sesiones y listas de permisos.

NasDash cuenta con un administrador y lectores. El administrador configura la instancia y accede a datos sensibles. Un lector recibe una configuración filtrada en el servidor.

Modelo de acceso

  • Administrador: configuración, secretos, mutaciones y acciones autorizadas.
  • Lector privado: requiere inicio de sesión, con acceso basado en su lista de permisos.
  • Lector público: la instancia es visible sin inicio de sesión si el modo público está habilitado, con datos filtrados.

Las listas de permisos pueden restringir categorías, ubicaciones, hosts de Docker, dispositivos y otros recursos. Pruebe siempre con una cuenta de lector real: ocultar un botón en la interfaz no constituye una validación de autorización.

Secretos de entorno

Las contraseñas iniciales y la clave JWT se describen en Variables de entorno. Reemplace todos los valores de ejemplo antes de exponer la instancia a la red.

Rotación de NASDASH_JWT_SECRET

Cambiar la clave JWT invalida las sesiones. Planifique la rotación y mantenga el nuevo valor estable.