chore(security): remove committed basic auth examples

This commit is contained in:
Eduardo David Paredes Vara
2026-07-25 12:16:22 +00:00
parent 878009b519
commit 05444afc54
5 changed files with 8 additions and 23 deletions
+1 -13
View File
@@ -12,7 +12,6 @@ Este stack ejecuta OpenCode en un contenedor con aislamiento fuerte para exponer
- Compose: `opencode/docker-compose.yml`
- Variables: `opencode/.env` (copiar desde `opencode/.env.example`)
- Middleware Traefik (inyecta `Authorization`): `/opt/traefik/dynamic/opencode-auth.yml`
## Despliegue en contenedor
@@ -22,18 +21,7 @@ mkdir -p /opt/opencode/home /opt/opencode/config /opt/opencode/workspace
docker compose --env-file opencode/.env -f opencode/docker-compose.yml up -d
```
Para SSO directo (sin segundo login de OpenCode), crea tambien este middleware dinamico en Traefik:
```yaml
http:
middlewares:
opencode-inject-auth:
headers:
customRequestHeaders:
Authorization: "Basic <base64(usuario:password-opencode)>"
```
El router sandboxed usa la cadena `ths-authentik@docker,opencode-inject-auth@file`, asi Authentik valida al usuario y Traefik pasa despues la cabecera Basic al backend.
El router activo se define en `/opt/traefik/dynamic/opencode.yml` y aplica Authentik junto con la cabecera Basic necesaria para el backend.
## Endurecimiento aplicado