移除本地 FAM_AUTH_USER/PASS 账号密码校验和内置登录表单,/login 改为 302 跳转 auth-hub /authorize,新增 /api/auth/callback 完成 code 换 token + id_token 签名验证(PyJWT + JWKS),验证通过后种回原有 fam_session cookie, is_authed()/全局登录拦截逻辑不变。接入参数走环境变量,未配置齐全 fail closed。本地起 auth-hub 开发实例 + 真实浏览器验证过完整登录/登出闭环。 Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
8 lines
108 B
Plaintext
8 lines
108 B
Plaintext
flask>=3.0.0
|
|
gunicorn>=21.2.0
|
|
PyMySQL>=1.1.0
|
|
PyYAML>=6.0
|
|
requests>=2.31.0
|
|
PyJWT>=2.8.0
|
|
cryptography>=42.0.0
|