Autenticación y roles
Administrador, lectores, modo público, sesiones y listas de permisos.
NasDash cuenta con un administrador y lectores. El administrador configura la instancia y accede a datos sensibles. Un lector recibe una configuración filtrada en el servidor.
Modelo de acceso
- Administrador: configuración, secretos, mutaciones y acciones autorizadas.
- Lector privado: requiere inicio de sesión, con acceso basado en su lista de permisos.
- Lector público: la instancia es visible sin inicio de sesión si el modo público está habilitado, con datos filtrados.
Las listas de permisos pueden restringir categorías, ubicaciones, hosts de Docker, dispositivos y otros recursos. Pruebe siempre con una cuenta de lector real: ocultar un botón en la interfaz no constituye una validación de autorización.
Secretos de entorno
Las contraseñas iniciales y la clave JWT se describen en Variables de entorno. Reemplace todos los valores de ejemplo antes de exponer la instancia a la red.
Rotación de NASDASH_JWT_SECRET
Cambiar la clave JWT invalida las sesiones. Planifique la rotación y mantenga el nuevo valor estable.