внешних ip, чем зарубить доступ к директории логина на прокси?
сейчас от так вот, но мб вы в курсе, есть ли нативный вариант у некстклауда какой-нить
эээ ммм а зачем в локалке реверс прокси ?
затем, что со внешки тоже доступ нежуен
фаерволл не?
ты не пон, надо только возможность авторизации обрубить
довольно изящно, хуле
>как запретить доступ с внешки >доступ с внешки тоже нужен 👍👍👍👍👍👍
У меня для одного сервиса так же сделано. Чувствую, что костыль, но обосновать не могу(
вот тоже есть такое ощущение
Был у меня один сервис с авторизацией по LDAP и отключённой возможностью самостоятельной регистрации и все было хорошо, пока не попросили сделать авторизацию из ещё одного домена. Сделал через keycloak. Однако выяснилось, что при авторизации через sso учетки не создаются, если отключена самостоятельная регистрация. Пришлось накостылить на реверс-прокси
все прелести опенсурс? всегда нехватат какой-то мелочи, которая нужна в корпоративной среде, и приходится либо самом править код, либо приделывать костыли?
а с чего это вдруг при авторизации через SSO должны учетки создаваться?
А где сервис настройки хранить будет для юзера?
в лдапе или jwt токене с кукой у пользака если у тебя внешний oidc/saml провайдер (во внутренней базе будет только логин да ID для проверки валидности куки и перекидывания на внешнего провайдера)
В конечном сервисе где настройки хранится будут то? В куках на компе пользователя штоль?
Ширины колонок в таблице и темы интерфейса
Бля. Вот юзер залогинился, изменил тему оформления, изменил порядок колонок в выводимой таблице. Где ты это буш хранить?
qr code на лбу у юзера
Я не роман, но хранил бы в корзине это всё. Удобно же, фсе файлеки в одной точке )
а причем тут идентификация и киклок с регистрацией тогда ?
Обсуждают сегодня