v1.10.0
v1.10.0
dsh 远程授权 capability 配置:为远程访问(Tailscale HTTPS)增加可配置的 App Capability 与额外登录名授权,让管理员精细控制谁能访问 dsh Web UI、谁能触达远程特权接口。
Features
- 远程授权配置块:集成卡片切换到远程模式后内联显示 Remote authorization 配置(admin capability 域名、use capability 域名、额外允许登录名),点 Save 落盘,不访问则远程特权接口(settings / credentials 等)恒 403
- capability 注入:配置的 capability 以
tailscale serve --accept-app-caps与自启脚本三条路径注入,与 tailnet grants 同名;use capability(/cap/dsh)授权普通远程 API / WS,admin capability(/cap/dsh-admin)授权远程管理接口 - 身份 allowlist:除本机当前登录外,可配置逗号分隔的额外允许登录名;capability 留空时普通访问只靠身份 allowlist
- 默认安全:所有字段默认空,未配置即保持此前行为(远程管理拒绝、普通访问只靠本地身份),无破坏性变更
验证
- DshCard 单元测试通过(含远程授权配置块渲染/保存);smoke 新增远程模式显示远程授权配置块断言
pnpm run check:release -- --tag v1.10.0通过