【发布时间】:2020-12-16 14:29:13
【问题描述】:
我正在尝试创建某种用户身份验证,以防止对我的 NodeRED 用户界面进行不必要的访问。我在网上搜索并找到了 2 个解决方案,但由于某种原因没有解决。他们在这里:
-
尝试将 httpNodeAuth{user:"user", pass:"password"} 键添加到 bluemix-settings.js 但之后我的仪表板一直提示我输入用户名和密码,即使我输入了定义的密码at pass:“密码”字段。
-
添加了用户定义的环境变量 NODE_RED_USERNAME:用户名和 NODE_RED_PASSWORD:密码。但一切都没有改变。
这里推荐了这些解决方案:How could I prohibit anonymous access to my NodeRed UI Dashboard on IBM Cloud(Bluemix)? 谢谢你们的帮助,伙计们!
这里有一点“bluemix-settings.js”
autoInstallModules: true,
// Move the admin UI
httpAdminRoot: '/red',
// Serve up the welcome page
httpStatic: path.join(__dirname,"public"),
//GUI password authentication (ALEX)
httpNodeAuth: {user:"admin",pass:"$2y$12$W2VkVHvBTwRyGCEV0oDw7OkajzG3mdV3vKRDkbXMgIjDHw0mcotLC"},
functionGlobalContext: { },
// Configure the logging output
logging: {
【问题讨论】:
-
更新...我尝试在此处对密码进行哈希处理:bcrypt-generator.com,但我仍然收到相同的用户名/密码提示...
-
请在您的问题中添加更多详细信息。你在云端运行吗?如果有,是哪一个?你用的是什么版本的node-red?默认情况下,一段时间以来,当您在云中启动一个新的 node-red 实例时,您可以选择保护它。让它不安全需要您有意识地选择不安全选项。
-
网络 bcrypt 生成器可能失败,因为它使用了错误的轮数(它看起来默认为 12,而 Node-RED 预计为 8)
-
哦,对不起!我忘了提...我正在使用托管在 IBM Cloud 上的 NodeRED,这就是为什么我的设置文件被称为“bluemix-settings.js”的原因。我尝试用 4,8 和 10 轮对密码进行哈希处理并得到相同的输出。即使在输入后它仍然提示我输入用户名/密码
-
对不起,不是轮数,而是要生成的盐的长度。
标签: ibm-cloud node-red ibm-cloud-functions ibm-cloud-tools