chore(security): remove committed basic auth examples
This commit is contained in:
+1
-13
@@ -12,7 +12,6 @@ Este stack ejecuta OpenCode en un contenedor con aislamiento fuerte para exponer
|
||||
|
||||
- Compose: `opencode/docker-compose.yml`
|
||||
- Variables: `opencode/.env` (copiar desde `opencode/.env.example`)
|
||||
- Middleware Traefik (inyecta `Authorization`): `/opt/traefik/dynamic/opencode-auth.yml`
|
||||
|
||||
## Despliegue en contenedor
|
||||
|
||||
@@ -22,18 +21,7 @@ mkdir -p /opt/opencode/home /opt/opencode/config /opt/opencode/workspace
|
||||
docker compose --env-file opencode/.env -f opencode/docker-compose.yml up -d
|
||||
```
|
||||
|
||||
Para SSO directo (sin segundo login de OpenCode), crea tambien este middleware dinamico en Traefik:
|
||||
|
||||
```yaml
|
||||
http:
|
||||
middlewares:
|
||||
opencode-inject-auth:
|
||||
headers:
|
||||
customRequestHeaders:
|
||||
Authorization: "Basic <base64(usuario:password-opencode)>"
|
||||
```
|
||||
|
||||
El router sandboxed usa la cadena `ths-authentik@docker,opencode-inject-auth@file`, asi Authentik valida al usuario y Traefik pasa despues la cabecera Basic al backend.
|
||||
El router activo se define en `/opt/traefik/dynamic/opencode.yml` y aplica Authentik junto con la cabecera Basic necesaria para el backend.
|
||||
|
||||
## Endurecimiento aplicado
|
||||
|
||||
|
||||
Reference in New Issue
Block a user