feat(auth): добавить приложение fw для EvoFirewall
Каталог permissions fw:*, app switcher и docs; убран bgp:firewall после cutover. Co-authored-by: Cursor <[email protected]>
This commit is contained in:
@@ -0,0 +1,26 @@
|
||||
# Интеграция auth-portal ↔ EvoFirewall
|
||||
|
||||
App id: **`fw`**.
|
||||
|
||||
Единый вход: JWT HS256 (общий `JWT_SECRET`), handoff через `#access_token=…`.
|
||||
|
||||
## Permissions
|
||||
|
||||
| Permission | UI |
|
||||
|------------|-----|
|
||||
| `fw:dashboard:read` | Dashboard |
|
||||
| `fw:agents:read` / `write` | Agents |
|
||||
| `fw:lists:read` / `write` | IP lists |
|
||||
| `fw:policies:read` / `write` | Rules / overrides |
|
||||
| `fw:stats:read` | Stats |
|
||||
| `fw:settings:admin` | Settings |
|
||||
|
||||
## Portal checklist
|
||||
|
||||
1. `APP_IDS` включает `fw` (сделано)
|
||||
2. Admin → Apps: URL EvoFirewall + выдача прав
|
||||
3. `RETURN_TO_ALLOWLIST` — origin FW
|
||||
|
||||
## App env
|
||||
|
||||
См. EvoFirewall `docs/integrate-auth-portal.md`.
|
||||
Reference in New Issue
Block a user