Skip to content

Справочник параметров аутентификации и безопасности ​

Секция auth в файле config.yaml управляет контролем доступа к API, криптографическими ключами подписи токенов, временем жизни сессий и параметрами хэширования паролей.


1. Блок параметров аутентификации ​

yaml
auth:
  # Включение JWT аутентификации для REST API и доступа к потокам
  enabled: true
  
  # Криптографически стойкий случайный ключ (не менее 32 символов)
  jwt_secret: "replace_with_a_very_long_secure_random_string_here_32chars"
  
  # Срок действия access-токена
  token_expiry: "24h"
  
  # Срок действия refresh-токена
  refresh_token_expiry: "720h" # 30 дней
  
  # Фактор сложности хэширования bcrypt (от 4 до 31; рекомендуется: 12)
  bcrypt_cost: 12
  
  # Ограничение попыток входа (запросов в минуту с одного IP)
  rate_limit_login: 5

2. Таблица параметров аутентификации ​

ПараметрТипПо умолчаниюОписание
auth.enabledbooleantrueПри значении false доступ к API открыт без токенов (только для тестов)
auth.jwt_secretstring""Секретный ключ подписи токенов HMAC-SHA256
auth.token_expiryduration"24h"Время жизни токена авторизации
auth.bcrypt_costinteger12Вычислительная сложность хэширования паролей пользователей

3. Начальная учётная запись администратора ​

При первом запуске сервера, если в базе данных отсутствуют пользователи:

  1. RUSEON Core генерирует случайный 32-значный пароль для пользователя admin.
  2. Хэширует его с использованием bcrypt_cost и сохраняет в BadgerDB.
  3. Исходный пароль выводится один раз в лог консоли при старте.

Связанная документация ​

Released under the MIT License.