Конфигурация аутентификации
Раздел auth управляет учетными данными безопасности для REST API. RUSEON Core использует JWT (JSON Web Tokens) с HMAC-SHA256 для безопасной аутентификации API.
JWT Secret
| Поле | Тип | Описание |
|---|---|---|
secret | string | Ключ подписи HMAC-SHA256, используемый для генерации и валидации JWT. |
Автоматическая генерация
TIP
Если вы оставите поле auth.secret пустым (или полностью его пропустите), RUSEON Core автоматически сгенерирует безопасную 32-байтную шестнадцатеричную строку при первом запуске и сохранит ее обратно в config.yaml.
Это гарантирует, что ваша установка защищена по умолчанию, не требуя ручной генерации ключей.
Пример
yaml
auth:
secret: "your-secure-random-string-here"