x2802490130-prog/dsh-lan-pass
DSH 局域网密码门禁:手机/平板输密钥访问 Web UI,会话实时同步,内置 randomUUID polyfill。
已收录
0
Security
Bundle 已验证
功能介绍
Web UI 局域网密码门禁:同网手机/平板输共享密钥登录,会话与电脑实时同步,内置 randomUUID polyfill。
适合
- 希望在家庭或可信局域网内用手机、平板访问同一 DSH Web UI 与实时会话的用户。
- 需要内置 randomUUID 兼容补丁的局域网明文 HTTP 环境。
不适合
- 不可信网络或公网暴露场景;密钥经明文 HTTP 传输,未认证设备理论上仍可直接调用 `/api/*`。
- 无法让 DSH 监听局域网地址或放行所需防火墙访问的部署。
- 仍使用文档所列公开默认密码的安全敏感环境。
- 只从 localhost 访问 DSH 的用户;门禁按设计不会拦截本机访问。
README
dsh-lan-pass
DSH 局域网密码门禁:让手机/平板在同一局域网内通过密码访问本机的 DSH Web UI(http://电脑IP:3080)。
- 手机打开地址 → 输入访问密钥 → 进入完整 UI,会话/输入输出与电脑实时同步(同一后端,天然同屏)
- 本机(localhost/127.0.0.1)访问永不拦截,无感知
- 内置
crypto.randomUUIDpolyfill(HTTP 非安全上下文必需,替代 dsh-web-lan-access 的作用) - 登录页移动端自适应
安装
```bash dsh plugin –profile web add link:/path/to/lan-pass ```
配置(密码)
默认密钥:deepseekyyds —— 装完即用,无需任何配置。
⚠️ 默认密钥是公开的,等于没上锁!请尽快改成你自己的:
- 环境变量
DSH_LAN_PASSWORD,或 - 编辑
%USERPROFILE%\.dsh\.credentials.yaml,加一行:
```yaml DSH_LAN_PASSWORD: 你的新密钥 ```
- 重启 dsh 生效。使用默认值时启动日志会打印警告。
启动(关键)
```bash dsh web –host 0.0.0.0 ```
并放行防火墙(管理员 CMD):
``` netsh advfirewall firewall add rule name=”DSH Web 3080” dir=in action=allow protocol=TCP localport=3080 ```
手机浏览器打开 http://<电脑局域网IP>:3080(ipconfig 查看 IPv4),输密钥即可。
安全边界(如实说明)
- 门禁校验在服务端完成:Cookie 为 HMAC 令牌,HttpOnly
- 但 webServer 无全局中间件,未认证设备理论上仍可直呼 /api/* 接口(进不了 UI)。仅建议在可信家庭局域网使用;跨不可信网络请改用反向代理方案(如 dsh-mobile-gate + HTTPS)
- 密钥走明文 HTTP,别用重要密码,建议 8 位以上随机串
License
MIT
常见问题常见问题
在启用了 DSH 的终端中执行已验证命令 dsh plugin --profile default add github:x2802490130-prog/dsh-lan-pass。命令会解析公开 package 元数据,并保持插件与本页展示的目录身份一致。
兼容性以页面上展示的 bundle 与 profile 状态为准。如果某个 profile 尚未检测到,请先保持禁用,并在生产启用前阅读仓库文档。
GitHub 链接和 activity 元数据是 release 与维护状态的来源。新版本发布后重新查看本页,确认目录已经观察到最新版本。