mirror of
https://github.com/okxlin/appstore.git
synced 2026-09-23 16:01:01 +00:00
1.6 KiB
1.6 KiB
nforwardauth
产品介绍
nforwardauth 是一个轻量级 Forward Auth 服务,可让 Traefik、Caddy、Nginx 和其他反向代理通过同一个登录页面保护多个站点。
主要功能
- 使用本地 passwd 文件验证用户名和密码
- 通过签名 Cookie 在多个受保护站点之间共享登录状态
- 可向上游应用传递
X-Forwarded-User请求头 - 内置登录限速,支持安全 Cookie 和自定义 Cookie 域
访问说明
安装时填写认证服务对外使用的域名、管理员账号和强密码。应用会在本地生成 SHA-512 密码哈希,明文密码不会写入 passwd 文件。
nforwardauth 必须由支持 Forward Auth 或 auth_request 的反向代理调用。直接打开应用端口只能访问登录服务,不能自动保护其他站点。生产环境应通过 HTTPS 发布认证域名,并保持“安全 Cookie”为启用状态。
应用数据保存在版本目录的 data 目录中。卸载时是否删除该目录由 1Panel 的数据删除选项决定。
安全说明
认证域名、Cookie 域和被保护站点必须属于同一受信任域范围。仅在受控的纯 HTTP 局域网测试环境中关闭安全 Cookie。
Introduction
nforwardauth is a lightweight forward-auth service that lets Traefik, Caddy, Nginx, and other reverse proxies protect multiple sites with one login page.
Features
- Validates users from a locally generated passwd file
- Shares signed login sessions across protected sites
- Integrates with reverse proxies through Forward Auth or
auth_request - Supports secure cookies, rate limiting, and
X-Forwarded-User