Harden admin authentication behind trusted proxy
This commit is contained in:
@@ -67,7 +67,11 @@ PACKLINK_SENDER_EMAIL=
|
||||
PACKLINK_FALLBACK_PHONE=
|
||||
PACKLINK_FALLBACK_EMAIL=
|
||||
|
||||
# Admin interno: configure atrás de proxy/auth se exposto fora da rede local
|
||||
# Admin interno: proxy (header autenticado), token, ou local (apenas loopback)
|
||||
CLIENTFLOW_ADMIN_AUTH_MODE=proxy
|
||||
# Em proxy mode, o reverse proxy deve substituir (não apenas encaminhar)
|
||||
# X-ClientFlow-Admin-User pelo utilizador autenticado.
|
||||
# Obrigatório apenas quando CLIENTFLOW_ADMIN_AUTH_MODE=token.
|
||||
CLIENTFLOW_ADMIN_TOKEN=
|
||||
|
||||
# Jasmin API validada em testes reais
|
||||
|
||||
Reference in New Issue
Block a user