Files
auth-portal/docs/integrate-evofirewall.md
DenozordecandCursor 57e34ff5e9
Build and Push Auth Portal Docker Image / build-and-push (push) Successful in 1m46s
Build and Push Auth Portal Docker Image / create-release (push) Skipped
feat(admin): ingest аудита из apps и users 1:1 с Sheet журнала
Добавлен POST /api/v1/ingest/audit, фильтры source_app/user_id, last_login_at; таблица пользователей по solution-users-1 с журналом в Sheet.

Co-authored-by: Cursor <[email protected]>
2026-07-21 13:24:28 +07:00

31 lines
853 B
Markdown

# Интеграция auth-portal ↔ EvoFirewall
App id: **`fw`**.
Единый вход: JWT HS256 (общий `JWT_SECRET`), handoff через `#access_token=…`.
## Permissions
| Permission | UI |
|------------|-----|
| `fw:dashboard:read` | Dashboard |
| `fw:agents:read` / `write` | Agents |
| `fw:lists:read` / `write` | IP lists |
| `fw:policies:read` / `write` | Rules / overrides |
| `fw:stats:read` | Stats |
| `fw:settings:admin` | Settings |
## Portal checklist
1. `APP_IDS` включает `fw` (сделано)
2. Admin → Apps: URL EvoFirewall + выдача прав
3. `RETURN_TO_ALLOWLIST` — origin FW
## App env
См. EvoFirewall `docs/integrate-auth-portal.md`.
## Audit ingest
Dual-write локального журнала в portal: [`integrate-audit-ingest.md`](./integrate-audit-ingest.md) (`source_app: fw`).