Configurer
Authentification
Activer, modifier ou désactiver le mot de passe d'accès.
VidArch utilise une session signée après la saisie du mot de passe de l'instance.
Mot de passe géré par l'interface
Dans Paramètres → Sécurité, vous pouvez activer un mot de passe, le modifier avec l'ancien mot de passe, ou désactiver la protection.
Mot de passe d'environnement
Lorsque AUTH_PASSWORD est défini au démarrage, le réglage est verrouillé dans l'interface. Modifiez la variable sur l'hôte puis recréez le service.
SESSION_SECRET peut être fourni explicitement. Sinon, VidArch génère un secret dans DATA_DIR/.session_secret. Conservez ce fichier dans vos sauvegardes pour ne pas invalider toutes les sessions à chaque restauration.
Recommandations
- utilisez une phrase longue et unique ;
- activez HTTPS hors de la machine locale ;
- ne considérez pas le mot de passe comme un système multi-utilisateur ;
- ne publiez jamais l'API directement sur Internet.