Pro-Client-Autorisierung: welcher Client welche Services nutzen darf #2

Open
opened 2026-06-22 05:08:42 +02:00 by sko · 0 comments
Owner

Aktuell ist --allow global (erlaubte Client-EndpointIds dürfen alle Services). Gewünscht: feingranulare Zuordnung, welche Client-EndpointId welche --to-Services ansprechen darf.

Mögliche Form: --allow <client-id>=web,ssh o.ä. Serverseitig nach Lesen des Service-Namens gegen die Client-spezifische Allowlist prüfen.

Aus README-Abschnitt "Geplante Erweiterungen" ausgelagert.

Aktuell ist `--allow` global (erlaubte Client-EndpointIds dürfen *alle* Services). Gewünscht: feingranulare Zuordnung, welche Client-EndpointId welche `--to`-Services ansprechen darf. Mögliche Form: `--allow <client-id>=web,ssh` o.ä. Serverseitig nach Lesen des Service-Namens gegen die Client-spezifische Allowlist prüfen. Aus README-Abschnitt "Geplante Erweiterungen" ausgelagert.
sko added the enhancement label 2026-08-07 11:59:56 +02:00
Sign in to join this conversation.
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: sko/iroh-forward#2