授权机制如何工作?

受保护 build 的授权只保存密码哈希,并通过隐藏输入框接收密码。

工作方式

授权代码只存在于启用授权的 build 中。会话 Cookie 使用安全属性,认证状态变化时会重新生成会话 ID。

实际使用

连续失败可以触发临时锁定。密码不会出现在可见命令行或终端历史记录中。

授权本身只在 .lil.key 的 auth 命名空间中保存密码哈希。其他可选功能(例如已保存的数据库连接)可以使用同一个受保护文件保存各自的敏感状态。

示例

auth
auth -p
auth -e

相关文档

← 返回常见问题