Usare NasDash

Autenticazione e ruoli

Amministratore, lettori, modalità pubblica, sessioni e allowlist.

Gli amministratori gestiscono impostazioni, utenti e modifiche. I lettori ricevono configurazione filtrata e accesso in lettura consentito. Configurate gli account in Impostazioni → Utenti e accesso e verificate con una vera sessione lettore.

Identità ed elenchi consentiti

In modalità pubblica, le richieste anonime usano i permessi dell’account viewer salvato. In modalità privata ricevono 401. I lettori autenticati usano ruolo e permessi attuali; gli amministratori hanno lettura completa. Il token di un utente eliminato riceve 401 in entrambe le modalità. allowedTabs e allowedWidgets limitano schede e tipi di widget: per compatibilità, un elenco vuoto significa accesso illimitato in quell’elenco. Una risorsa API è consentita se almeno una scheda o widget associato è consentito. Nascondere un pulsante non verifica l’autorizzazione.

Corrispondenze delle risorse server

RisorsaSchedeWidget
Stato dei servizidashboardquickstats, networkgraph
Metriche delle macchinedashboarddevices, quickstats
Calendario—calendar
Topologia di retenetworksnetworkgraph
Tailscalenetworkstailscale
Elenco container Dockerdocker, networksdockercontainers
Dettagli Docker, log, immagini, volumidocker—

Questi identificatori coprono anche API compatibili con vecchi layout. Visibilità delle pagine e filtro dei widget si applicano separatamente. Le modifiche richiedono un amministratore; quelle Docker richiedono anche permessi di azione dell’host e metodi consentiti dal proxy.

Configurazione e sessioni revocabili

GET /api/config restituisce una copia filtrata senza modificare la cache server. Le credenziali sono mascherate per tutte le identità. I lettori non ricevono categorie segrete, risorse vietate, URL daemon/percorsi socket o credenziali delle integrazioni. I link autorizzati restano utilizzabili. Cambiare password, ruolo o elenchi incrementa sessionVersion; le richieste successive rifiutano vecchi token e richiedono un nuovo accesso. I token precedenti senza quel valore usano versione zero. Mantenete stabili chiavi persistenti e segreti esistenti; consultate variabili e backup.