Skip to content

mochiOS/DeveloperConsole

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

2 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

mochiOS Console

console.mochios.orgで提供する開発者向けポータルです。Rustとworkers-rsで 実装したBFF、Cloudflare Workers Static Assets、D1セッションで構成します。

ConsoleはDeveloper、Developer Member、追加Developer申請、Developer Certificate申請を操作します。DeveloperCAの秘密鍵、ADMIN_TOKEN、Accountsの セッショントークンをブラウザーへ渡しません。

構成

ブラウザー
  ├─ AccountsでGitHub OAuth
  └─ Console Worker(HttpOnlyセッション)
        ├─ Accounts Service Binding
        ├─ DeveloperCA Service Binding
        ├─ D1(Consoleセッション)
        └─ Static Assets(日本語UI)

AccountsからConsoleへのログイン引き渡しには、120秒で失効し一度だけ交換できる 認可コードを使用します。AccountsのCookieへ親ドメインは設定しません。

ローカル検証

cargo test --offline
cargo clippy --offline --all-targets -- -D warnings
npx wrangler d1 migrations apply mochios-console --local
npx wrangler deploy --dry-run

.dev.varsへ次のSecretを設定します。

CONSOLE_SERVICE_TOKEN=<Accounts、DeveloperCA、Consoleで共有するConsole専用ランダム値>

本番設定と手順はdocs/deployment.mdを参照してください。

About

No description, website, or topics provided.

Resources

Security policy

Stars

Watchers

Forks

Releases

Packages

Contributors

Languages