全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1672|回复: 13
打印 上一主题 下一主题

[疑问] 自建bitwarden客户端如何走api登录

[复制链接]
跳转到指定楼层
1#
发表于 2022-4-23 22:56:51 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
把这两项设置成false了,
cat /usr/local/bin/bitwarden_rs.env
SIGNUPS_ALLOWED=false
WEB_VAULT_ENABLED=false

加反代加目录密码后,chrome扩展插件不会设置了
客户端走API是不是就是这酱紫的?

网站目录访问限制已经做了,客户端怎么走api登录?
2#
 楼主| 发表于 2022-4-23 23:01:55 | 只看该作者
3#
发表于 2022-4-23 23:07:03 | 只看该作者
https://github.com/dani-garcia/vaultwarden/wiki/Hardening-Guide
参考官方github的wiki安全设置
4#
 楼主| 发表于 2022-4-23 23:12:37 | 只看该作者
terryxu 发表于 2022-4-23 23:07
https://github.com/dani-garcia/vaultwarden/wiki/Hardening-Guide
参考官方github的wiki安全设置 ...

我想走api登录,问下怎么操作
5#
发表于 2022-4-23 23:37:08 | 只看该作者
本帖最后由 Jianrry 于 2022-4-23 23:38 编辑
https://github.com/dani-garcia/vaultwarden/wiki/Enabling-admin-page

  1. -e ADMIN_TOKEN=some_random_token_as_per_above_explanation
复制代码

https://github.com/dani-garcia/vaultwarden/wiki/Hardening-Guide

mysubdomain.example.com/bitwarden/<mysecretstring>, where <mysecretstring> effectively acts as a password.


内容大致是设置一个 ADMIN_TOKEN 的环境变量,然后关闭注册和网页登录,最后通过 domain.com/ADMIN_TOKEN 访问。

我没有用过 api 登录,以上的内容来自官方 wiki ,仅供参考。



6#
发表于 2022-4-23 23:42:33 | 只看该作者
Jianrry 发表于 2022-4-23 23:37
内容大致是设置一个 ADMIN_TOKEN 的环境变量,然后关闭注册和网页登录,最后通过 domain.com/ADMIN ...

我怎么感觉这种明文的Token更不安全呢?
7#
 楼主| 发表于 2022-4-24 09:46:29 | 只看该作者
Jianrry 发表于 2022-4-23 23:37
内容大致是设置一个 ADMIN_TOKEN 的环境变量,然后关闭注册和网页登录,最后通过 domain.com/ADMIN ...

/admin 也关了,vaultwarden还支持子路径中运行,     我在docker配置文件 -e DOMAIN=https://abc.com/abc/ ,应该还要设置宝塔网站Nginx吧,      搭建后可以直接通过abc.com/abc 访问网页端吗?      
宝塔Nginx反向代理 该怎么设置呢? 问下
8#
发表于 2022-4-24 09:51:34 | 只看该作者
docker 也可以关闭 WEB_VAULT 么?
9#
发表于 2022-4-24 09:54:53 | 只看该作者
为啥要这么折腾呢,有啥好处,我没懂,指点下
10#
 楼主| 发表于 2022-4-24 10:05:15 | 只看该作者
ccf 发表于 2022-4-24 09:51
docker 也可以关闭 WEB_VAULT 么?

-e WEB_VAULT_ENABLED=false \      可以关闭
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-13 22:24 , Processed in 0.060702 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表