授权机制如何工作?
受保护 build 的授权只保存密码哈希,并通过隐藏输入框接收密码。
工作方式
授权代码只存在于启用授权的 build 中。会话 Cookie 使用安全属性,认证状态变化时会重新生成会话 ID。
实际使用
连续失败可以触发临时锁定。密码不会出现在可见命令行或终端历史记录中。
授权本身只在 .lil.key 的 auth 命名空间中保存密码哈希。其他可选功能(例如已保存的数据库连接)可以使用同一个受保护文件保存各自的敏感状态。
示例
authauth -pauth -e