Справочник параметров аутентификации и безопасности
Секция auth в файле config.yaml управляет контролем доступа к API, криптографическими ключами подписи токенов, временем жизни сессий и параметрами хэширования паролей.
1. Блок параметров аутентификации
yaml
auth:
# Включение JWT аутентификации для REST API и доступа к потокам
enabled: true
# Криптографически стойкий случайный ключ (не менее 32 символов)
jwt_secret: "replace_with_a_very_long_secure_random_string_here_32chars"
# Срок действия access-токена
token_expiry: "24h"
# Срок действия refresh-токена
refresh_token_expiry: "720h" # 30 дней
# Фактор сложности хэширования bcrypt (от 4 до 31; рекомендуется: 12)
bcrypt_cost: 12
# Ограничение попыток входа (запросов в минуту с одного IP)
rate_limit_login: 52. Таблица параметров аутентификации
| Параметр | Тип | По умолчанию | Описание |
|---|---|---|---|
auth.enabled | boolean | true | При значении false доступ к API открыт без токенов (только для тестов) |
auth.jwt_secret | string | "" | Секретный ключ подписи токенов HMAC-SHA256 |
auth.token_expiry | duration | "24h" | Время жизни токена авторизации |
auth.bcrypt_cost | integer | 12 | Вычислительная сложность хэширования паролей пользователей |
3. Начальная учётная запись администратора
При первом запуске сервера, если в базе данных отсутствуют пользователи:
- RUSEON Core генерирует случайный 32-значный пароль для пользователя
admin. - Хэширует его с использованием
bcrypt_costи сохраняет в BadgerDB. - Исходный пароль выводится один раз в лог консоли при старте.