-
-
Notifications
You must be signed in to change notification settings - Fork 2
uk User Manager Auth
wiki-sync edited this page Apr 15, 2026
·
1 revision
- Усі API-запити вимагають
Authorization: Bearer <token> - Токени зберігаються у файлах
/secure/module_tokens/*.token - Кожен модуль отримує власний токен під час встановлення
- Токен для розробки: задайте змінну оточення
DEV_MODULE_TOKENдля тестування
-
iptables: UI-маршрути (
/api/ui/*) доступні лише з localhost -
API-маршрути (
/api/v1/*) вимагають Bearer-токен - Модулі не мають прямого доступу до каталогу
/secure/ - Події
core.*можуть публікувати лише компоненти ядра - ACL Module Bus контролює дозволи для кожного типу модуля
- 120 запитів за 60 секунд на клієнта
- Налаштовується у
RateLimitMiddleware
- Підтримка кількох профілів користувачів
- Автентифікація за PIN-кодом (4-8 цифр)
- Захист від перебору PIN-коду: 5 спроб — блокування на 10 хвилин
- Face ID через камеру (розпізнавання обличчя)
- Speaker ID за голосовим відбитком (resemblyzer)
- Уся обробка виконується локально, без хмарних сервісів
- Біометричні дані зберігаються у
/secure/
- Шифрування AES-256-GCM
- Зберігає OAuth-токени, API-ключі
- Розташування:
/secure/tokens/ - API:
POST /api/v1/secrets,GET /api/v1/secrets - Модулі отримують доступ через API, ніколи не читаючи
/secure/напряму
- Усі дії користувачів логуються до таблиці SQLite
audit_log - 10 000 записів з автоматичною ротацією
- Поля:
action,user_id,timestamp,details - Запити через API системного модуля user_manager
- Google OAuth для прив'язки облікового запису
- Tuya OAuth для інтеграції розумних пристроїв
- Облікові дані у
.env:GOOGLE_CLIENT_ID,GOOGLE_CLIENT_SECRETтощо
- Безпечний віддалений доступ через Tailscale
- Ключ автентифікації у
.env:TAILSCALE_AUTH_KEY - Прокидання портів не потрібне
🤖 This wiki is auto-synced from docs/ in the main repo. Hand-edits on the wiki UI get overwritten on the next push. Open a PR against the main repo instead.
MIT License · Sponsor · Ko-fi
SelenaCore
🇬🇧 English
Getting started
Architecture
Voice & translation
Hardware integration
Development
- Modules overview
- Module development
- System module development
- Module API guide
- Module bus protocol
- Widget development
- User manager / auth
Reference
🇺🇦 Українська
Початок
Архітектура
Голос і переклад
Інтеграція заліза
Розробка
- Розробка модулів
- Розробка системних модулів
- Module API
- Module bus
- Widget development
- User manager / auth
Довідник