Skip to content

Конфигурация аутентификации

Раздел auth управляет учетными данными безопасности для REST API. RUSEON Core использует JWT (JSON Web Tokens) с HMAC-SHA256 для безопасной аутентификации API.

JWT Secret

ПолеТипОписание
secretstringКлюч подписи HMAC-SHA256, используемый для генерации и валидации JWT.

Автоматическая генерация

TIP

Если вы оставите поле auth.secret пустым (или полностью его пропустите), RUSEON Core автоматически сгенерирует безопасную 32-байтную шестнадцатеричную строку при первом запуске и сохранит ее обратно в config.yaml.

Это гарантирует, что ваша установка защищена по умолчанию, не требуя ручной генерации ключей.

Пример

yaml
auth:
  secret: "your-secure-random-string-here"

Связанные разделы

Released under the MIT License.