Как работает авторизация?

Авторизация защищённой сборки хранит только хеш пароля и запрашивает пароль через скрытое поле ввода.

Как это устроено

Код авторизации физически присутствует только в сборках с авторизацией. Сессионные cookie-файлы получают безопасные атрибуты, а идентификатор сессии обновляется при изменении состояния входа.

На практике

Серия ошибочных попыток может включать временную блокировку. Пароль не попадает ни в обычную командную строку, ни в историю терминала.

Сама авторизация хранит только хеш пароля в пространстве auth файла .lil.key. Другие добровольно включаемые функции, например сохранённые подключения к базам данных, могут использовать тот же защищённый файл для собственного чувствительного состояния.

Примеры

auth
auth -p
auth -e

Связанная документация

← Вернуться в FAQ