Integrazioni

Tailscale

Configura il widget con OAuth e distingui tra widget, accesso remoto e auth key.

Tre diversi casi d'uso vengono spesso confusi:

Caso d'usoIdentificatore richiestoDove configurare
Mostra i dispositivi della tailnet nel widgetOAuth Client ID + OAuth Client SecretNasDash, connessione condivisa
Accedi a NasDash da remoto tramite TailscaleNessun segreto in NasDashClient Tailscale su ogni macchina
Registra automaticamente una nuova macchinaTailscale auth keySu quella macchina, non nel widget

Crea l'identificatore del widget

  1. Aprite la console OAuth.
  2. Create client con sola lettura necessaria, come devices:core:read.
  3. Copiate subito Client ID e segreto.
  4. Salvate connessione Tailscale in Impostazioni → Integrazioni con tailnet, Client ID e segreto.
  5. Scegliete la connessione nelle impostazioni del widget.

La tailnet può essere il suo nome DNS o l'identità mostrata nella tua console. I client OAuth e i relativi ambiti sono spiegati nella documentazione ufficiale di Tailscale.

Non incollare una auth key nel widget

Una chiave che inizia tipicamente con tskey-auth- viene utilizzata per connettere una macchina alla tailnet. Il widget richiede un secret del client OAuth, solitamente presentato come tskey-client-..., insieme al suo Client ID.

Accedi a NasDash tramite Tailscale

  1. Installa Tailscale sull'host che esegue NasDash e sulla macchina client.
  2. Connetti entrambi alla stessa tailnet.
  3. Mantieni la porta di NasDash accessibile sull'IP Tailscale oppure usa un reverse proxy privato.
  4. Apri http://IP_TAILSCALE:2504.

Questo metodo non richiede l'attivazione del widget. Proteggi comunque NasDash con password complesse e ACL di Tailscale appropriate.

Rotazione

Crea un nuovo client OAuth, sostituisci il segreto in NasDash, verifica il widget e quindi revoca il vecchio client. Un backup di /app/data contiene la configurazione cifrata; proteggilo come un segreto.

Headscale

Create connessione Headscale in Impostazioni → Integrazioni con URL server e chiave API, poi selezionatela nello stesso widget Tailscale. Mostra lo stato dei dispositivi; l’accesso remoto resta configurazione di rete separata.