始める
Tinyauth セットアップシステムを理解する
tinyauth銀 config.yaml という単一 yaml ファイルに設定されています。これにより、ログイン方式、セキュリティ、データベース、ブランディング、会員登録ポリシーなど tinyauth 操作に必要なほとんどの設定が行われます。設定ファイルは次の主要セクションで構成されています。
# config.yaml
server: # 공개 URL, 리스닝 포트, 프록시 설정
tokens: # 액세스/리프레시 토큰 및 키 순환 설정
i18n: # 지원 언어 설정
branding: # 테마, 제목, 배경 이미지 등 UI 설정
registration: # 회원가입 정책
account_deletion: # 계정 삭제 정책
security: # 세션/해시 시크릿 설정
database: # 데이터베이스 설정
auth: # 기본 인증 방식 설정
email: # 이메일 전송 설정
identity_providers: # 타사 인증 방식 설정
clients: # 인증 클라이언트 설정
users: # 사용자 설정
terms: # 이용 약관 설정
scheduler: # 스케줄러 설정
cleanup: # 정리 작업 설정
frontend: # standalone 전용 프론트엔드 서빙 설정
作成した config.yamlをドッカーで使用したい場合は、次のように使用できます。
docker run \
-p 8080:8080 \
-v ./config.yaml:/opt/config.yaml \
ghcr.io/tinyrack-net/tinyauth
最小要求設定
tinyauthを使用するには、少なくとも次の設定を構成する必要があります。
# config.yaml
server:
public_origin: "https://내_도메인.com"
security:
session_secret: "아주_중요한_세션_시크릿"
hash_secret: "base64url_32바이트_해시_시크릿"
server.public_origin:tinyauthに接続するときに使用する公開 URLこれです。リダイレクト URL、メールリンク、 OIDC issuer metadataの基準になります。公開されたサービスの場合https使用を強くお勧めします。security.session_secret:ログインユーザーのセッションCookieに署名するために使用される秘密鍵です。最小 16文字以上でなければなりません。openssl rand -hex 32命令で生成できます。security.hash_secret:パスワードと各種トークンハッシュに使用するbase64url 32バイトのルートシークレットです。
次のステップ
その他の設定は下記のドキュメントを参考に、好みに合わせて一つずつ調整していきたいと思います。