dsh 登录门卫插件
runfali/dsh-login-gateway · 技能
dsh 登录门卫插件:让只监听本机的 dsh Web UI 安全地对外开放——登录墙 + 全量反代,零依赖、零侵入。
★ 3GitHub 星标
1分支
2026-09-06最近更新
JavaScript开发语言
MIT许可证
主要功能
- 想从局域网/公网访问本机 dsh,但 dsh 只监听 loopback
- 浏览器只见过门卫地址,永远拿不到这个令牌——所以由门卫在「已登录用户的首页导航」上代跑一次令牌交换
- 成功后会种下会话 Cookie(dsh_gw_session,HttpOnly + SameSite=Strict),之后访问全部走反代,包括 WebSocket。
- 务必走 HTTPS门卫本身只做 HTTP 登录 + 反代,公网直接暴露会有明文传输风险。
- 直接改 dsh 让它监听 0.0.0.0 会裸奔在公网上,任何人可访问
使用条件
- 升级 dsh 后无需改动门卫配置令牌交换由门卫自动完成,浏览器首次访问首页时静默换取宿主会话。
安装命令
dsh plugin --profile web add github:runfali/dsh-login-gateway