console.mochios.orgで提供する開発者向けポータルです。Rustとworkers-rsで
実装したBFF、Cloudflare Workers Static Assets、D1セッションで構成します。
ConsoleはDeveloper、Developer Member、追加Developer申請、Developer
Certificate申請を操作します。DeveloperCAの秘密鍵、ADMIN_TOKEN、Accountsの
セッショントークンをブラウザーへ渡しません。
ブラウザー
├─ AccountsでGitHub OAuth
└─ Console Worker(HttpOnlyセッション)
├─ Accounts Service Binding
├─ DeveloperCA Service Binding
├─ D1(Consoleセッション)
└─ Static Assets(日本語UI)
AccountsからConsoleへのログイン引き渡しには、120秒で失効し一度だけ交換できる 認可コードを使用します。AccountsのCookieへ親ドメインは設定しません。
cargo test --offline
cargo clippy --offline --all-targets -- -D warnings
npx wrangler d1 migrations apply mochios-console --local
npx wrangler deploy --dry-run.dev.varsへ次のSecretを設定します。
CONSOLE_SERVICE_TOKEN=<Accounts、DeveloperCA、Consoleで共有するConsole専用ランダム値>
本番設定と手順はdocs/deployment.mdを参照してください。