WebUI 身份认证
Yuuz12/dsh-webui-auth · 主题
WebUI 身份认证:HTTP/传输层强制登录(资源、插件 bundle、/api、WebSocket 四层防护),服务端会话 + HttpOnly Cookie。
★ 5GitHub 星标
0分支
2026-08-15最近更新
JavaScript开发语言
MIT许可证
项目简介
DSH WebUI 身份认证插件(持久化插件)。在「设置 → 身份认证」或首次访问登录页创建账号密码后,未认证的浏览器无法加载 WebUI 的任何资源、调用任何接口或建立任何实时连接——认证在 HTTP/传输层强制执行,不可通过浏览器开发者工具绕过。 架构
认证由四层组成: 层 · 机制 · 未认证行为 层: WebUI 资源(index.html、/assets/、SPA 路由) · 机制: 插件注册 prefix '' 兜底路由,校验会话后转交 frontend-static · 未认证行为: 302 → 登录页 层: 插件 bundle(/plugins/) · 机制: dsh-client-modules 补丁:serveBundle 前校验 webServer.webuiAuthGate · 未认证行为: 302 → 登录页 层: /api RPC 接口 · 机制: dsh-client-connection 补丁:路由前校验同一闸门 · 未认证行为: 401 层: WebSocket(/api/events.mux、/api/events.host) · 机制: 同包补丁:升级握手前校验同一闸门 · 未认证行为: 403 拒绝升级
拉取仓库源码(同样直接可用,无需构建步骤);网络不佳时优先用方式一。 方式三:手动(备用)
安装命令
dsh plugin --profile web add github:Yuuz12/dsh-webui-auth