尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

Jelu多用户配置指南:LDAP与反向代理认证如何快速接入

Jelu多用户配置指南:LDAP与反向代理认证如何快速接入 Jelu多用户配置指南LDAP与反向代理认证如何快速接入【免费下载链接】jeluSelf hosted read and to-read list book tracker项目地址: https://gitcode.com/gh_mirrors/je/jeluJelu 是一款自托管的阅读书单与待读书单管理工具book tracker原生支持多用户体系。本文介绍 Jelu 多用户配置的两个核心方案LDAP 域控登录与反向代理认证Proxy Authentication带你快速完成企业级账号接入一次配置即可让团队共享同一个书库。Jelu 多用户支持什么认证方式Jelu 的多用户支持Multi user support包含三种认证途径本地账号密码默认方式首次启动时创建初始管理员LDAP 登录对接企业域控如 OpenLDAP、Active Directory员工用域账号直接登录反向代理认证由 Nginx、Caddy、Authelia 等反向代理完成身份验证后通过请求头把用户名传给 Jelu三种方式互不冲突用户首次登录后会自动在 Jelu 中创建账号无需手工导入。相关认证配置全部集中在jelu.auth配置块中定义见 JeluProperties.kt。方式一接入 LDAP 实现企业域控登录最小 LDAP 配置步骤只需在配置文件中写入如下 YAMLDocker 部署时放入挂载的config目录JAR 部署时放在 JAR 同目录的application.yml中jelu: auth: ldap: enabled: true url: ldap://ldap.yourcompany.com:389 user-search-base: oupeople,dcyourcompany,dccom user-search-filter: uid{0}各配置项含义url、userDnPatterns、userSearchFilter、userSearchBase、userDn、password可在 JeluProperties.kt 中查看配置项作用enabled开启 LDAP 认证缺省为falseurlLDAP 服务器地址user-search-base用户搜索的基 DNuser-search-filter用户搜索过滤器{0}是用户名占位符user-dn/password可选的查询服务账号bind DNLDAP 认证逻辑采用绑定认证BindAuthenticator实现见 LdapConfig.kt。首次登录自动建号与管理员授权Jelu 的 LDAP 映射器会在用户首次登录时自动创建本地用户无需提前导入账号用户名 登录时使用的 LDAP 用户名权限自动判定只要该用户在 LDAP 中的memberOf属性包含jelu-admin组就会被授予管理员权限且每次登录都会同步最新状态核心逻辑见 JeluLdapUserDetailsContextMapper.kt。 小提示开启 LDAP 后界面上的“创建初始用户”入口会自动隐藏避免与域控冲突。方式二接入反向代理认证Proxy Authentication如果你已经在用 Authelia、Ory、Keycloak 等组件做统一认证可以直接复用反向代理认证完成后在请求头中注入用户名Jelu 会信任该请求头并放行。反向代理认证配置示例jelu: auth: proxy: enabled: true header: X-Authenticated-User admin-name: adminheader代理写入用户名的请求头默认就是X-Authenticated-User可自定义admin-name该名字的用户会被自动设为 Jelu 管理员过滤逻辑见 AuthHeaderFilter.kt它在 SecurityConfig.kt 中被注入到 Spring Security 过滤器链每次请求都检查该请求头并自动登录对应用户同样支持首次自动建号。Nginx 侧的对接写法以 Caddy/Authelia 场景为例认证通过后只需追加一个头即可Nginx 写法同理reverse_proxy jelu:11111 { header_up X-Authenticated-User {auth_user} }⚠️安全提醒反向代理认证会把请求头中的用户名直接视为已登录身份务必保证 Jelu 只接受来自可信反向代理的流量内网隔离或仅监听代理上游切勿将该端口直接暴露在公网。补充CORS 与前端访问配置如果你的前端与 Jelu 服务部署在不同域名下需要显式声明允许的源缺省为放行所有来源*生产环境建议收紧jelu: cors.allowed-origins: - https://jelu.yourcompany.com多用户下每位用户拥有独立的书单与阅读进度管理员还可在管理后台查看并管理所有用户前端入口见 UsersList.vue、UserModal.vue。总结有域控的团队开启jelu.auth.ldap配置urluser-search-filter即可用户首登自动建号jelu-admin组自动授管已有统一认证的团队开启jelu.auth.proxy让反向代理注入X-Authenticated-User请求头零密码打通两种方式都由 README.md 中的 “Multi user support” 特性提供配置即生效非常适合家庭与小型团队共享图书资源【免费下载链接】jeluSelf hosted read and to-read list book tracker项目地址: https://gitcode.com/gh_mirrors/je/jelu创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表