Skip to content

Разработка

Dev-режим позволяет запустить конфигуратор без внешнего OIDC provider. Backend использует одну заранее заданную identity. Это существующий механизм для изолированной локальной разработки, а не вход с проверкой пароля.

Настройка backend

dotenv
APP_ENV=development
AUTH_MODE=dev
AUTH_LOGIN_ADAPTER=dev
AUTH_DEV_SUBJECT=developer
AUTH_DEV_USERNAME=developer
AUTH_DEV_DISPLAY_NAME=Local Developer
AUTH_DEV_PLATFORM_ADMIN=true
AUTH_COOKIE_SECURE=false
AUTH_COOKIE_SAME_SITE=lax

Все запросы этого режима используют фиксированного пользователя. Не размещайте такой backend в общедоступной среде. При APP_ENV=production backend отклоняет AUTH_MODE=dev и AUTH_LOGIN_ADAPTER=dev.

AUTH_DEV_SUBJECT задаёт стабильную identity пользователя. Изменение отображаемого имени не создаёт отдельную identity, изменение subject может создать другую локальную запись пользователя.

Локальные права

Текущий параметр AUTH_DEV_PLATFORM_ADMIN=true позволяет создать локальное назначение Platform Admin. Установка false не является операцией удаления уже сохранённого назначения. В локальном режиме назначения управляются через существующий механизм доступа; bootstrap первого пользователя имеет отдельное поведение.

Для запуска всё равно нужны PostgreSQL, миграции и ENCRYPTION_KEY. Полный порядок описан в установке.

Проект: совместимость с внешними правами

В предлагаемой модели dev-режим используется только с локальными назначениями. Совместное включение dev identity и файла внешних прав считается ошибкой запуска: фиксированный пользователь не предоставляет доверенный токен внешнего источника.

Чтобы проверить синхронизацию claims, используйте OIDC, например отдельный тестовый realm Keycloak. Не подменяйте проверенный токен произвольным JSON из браузера.