Autenticazione e ruoli
Amministratore, lettori, modalità pubblica, sessioni e allowlist.
Gli amministratori gestiscono impostazioni, utenti e modifiche. I lettori ricevono configurazione filtrata e accesso in lettura consentito. Configurate gli account in Impostazioni → Utenti e accesso e verificate con una vera sessione lettore.
Identità ed elenchi consentiti
In modalità pubblica, le richieste anonime usano i permessi dell’account viewer salvato. In modalità privata ricevono 401. I lettori autenticati usano ruolo e permessi attuali; gli amministratori hanno lettura completa. Il token di un utente eliminato riceve 401 in entrambe le modalità. allowedTabs e allowedWidgets limitano schede e tipi di widget: per compatibilità, un elenco vuoto significa accesso illimitato in quell’elenco. Una risorsa API è consentita se almeno una scheda o widget associato è consentito. Nascondere un pulsante non verifica l’autorizzazione.
Corrispondenze delle risorse server
| Risorsa | Schede | Widget |
|---|---|---|
| Stato dei servizi | dashboard | quickstats, networkgraph |
| Metriche delle macchine | dashboard | devices, quickstats |
| Calendario | — | calendar |
| Topologia di rete | networks | networkgraph |
| Tailscale | networks | tailscale |
| Elenco container Docker | docker, networks | dockercontainers |
| Dettagli Docker, log, immagini, volumi | docker | — |
Questi identificatori coprono anche API compatibili con vecchi layout. Visibilità delle pagine e filtro dei widget si applicano separatamente. Le modifiche richiedono un amministratore; quelle Docker richiedono anche permessi di azione dell’host e metodi consentiti dal proxy.
Configurazione e sessioni revocabili
GET /api/config restituisce una copia filtrata senza modificare la cache server. Le credenziali sono mascherate per tutte le identità. I lettori non ricevono categorie segrete, risorse vietate, URL daemon/percorsi socket o credenziali delle integrazioni. I link autorizzati restano utilizzabili. Cambiare password, ruolo o elenchi incrementa sessionVersion; le richieste successive rifiutano vecchi token e richiedono un nuovo accesso. I token precedenti senza quel valore usano versione zero. Mantenete stabili chiavi persistenti e segreti esistenti; consultate variabili e backup.