No description
Find a file
Jon Vanvik f6268440d9 Innebygd innlogging (AUTH_MODE=app) med neon-login og proxy-bypass
Valgfri app-auth ved siden av proxy-modus (default uendret). Signert
sesjons-cookie (scrypt-passord, HMAC, ingen avhengigheter), gating av API +
WebSocket, og en selvstendig neon-login (public/login.html) for uautentiserte.

Trusted bypass: en proxy-identitet (X-Remote-User / Basic Auth) regnes som
innlogget uten app-passord (TRUST_PROXY_HEADER, default på), så man kan
bootstrappe: logg inn via NPM Basic Auth → sett app-passord i konto-modalen →
skru av Basic Auth. Konto-UI for sett/endre passord + logg ut.

AUTH_MODE leses per createServer-instans (testbart). 34 integrasjonstester
(8 nye for app-auth), alle grønne. README/CLAUDE.md/setup-skript oppdatert.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-15 14:27:13 +02:00
netops-todo-node Innebygd innlogging (AUTH_MODE=app) med neon-login og proxy-bypass 2026-06-15 14:27:13 +02:00
netops-todo-server Legg til Node/npm-versjon med sanntidssynk + Debian 13-oppsettsskript 2026-06-12 11:54:22 +02:00
.gitignore Legg til Node/npm-versjon med sanntidssynk + Debian 13-oppsettsskript 2026-06-12 11:54:22 +02:00
netops-todo-apache-pakke.zip initial commit 2026-06-12 11:17:07 +02:00
netops-todo.html initial commit 2026-06-12 11:17:07 +02:00