Update zh tw languages and fix some broken links (#455)

---------

Co-authored-by: silverwind <me@silverwind.io>
Co-authored-by: silverwind <2021+silverwind@noreply.gitea.com>
Reviewed-on: https://gitea.com/gitea/docs/pulls/455
Reviewed-by: silverwind <2021+silverwind@noreply.gitea.com>
This commit is contained in:
Lunny Xiao
2026-07-09 23:41:46 +00:00
parent c0f8a04185
commit 965c269495
652 changed files with 30864 additions and 30792 deletions

View File

@@ -8,206 +8,206 @@ aliases:
# 認證
## 轻量级目錄访问协议Lightweight Directory Access ProtocolLDAP
## 輕量級目錄訪問協議Lightweight Directory Access ProtocolLDAP
過 BindDN 的 LDAP 和單認證方式 LDAP 共享以下字段:
過 BindDN 的 LDAP 和單認證方式 LDAP 共享以下欄位:
- 認證名稱 **(必選)**
- 分配新授方法的名稱。
- 分配新授方法的名稱。
-**(必選)**
-**(必選)**
- LDAP 服的主地址.
- LDAP 服的主地址.
- 例如:`mydomain.com`
- 端口 **(必選)**
- 端口 **(必選)**
- LDAP 服的端口.
- LDAP 服的端口.
- 例如: LDAP `389`/ LDAPs `636`
- 安全协议 (可選)
- 安全協議 (可選)
- 接 LDAP 服务器时是否使用 TLS 协议
- 接 LDAP 伺服器時是否使用 TLS 協議
- 管理员過滤規則 (可選)
- 管理員過濾規則 (可選)
- LDAP 過器,用指定哪些使用者應該被予管理员特权。如果使用者帳戶符合過滤器条件,該使用者被授予管理员权限。
- 例:`(objectClass=adminAccount)`
- 适用于 Microsoft Active DirectoryAD例:`memberOf=CN=admin-group,OU=example,DC=example,DC=org`
- LDAP 過器,用指定哪些使用者應該被予管理員特權。如果使用者帳戶符合過濾器條件,該使用者被授予管理員權限。
- 例:`(objectClass=adminAccount)`
- 適用於 Microsoft Active DirectoryAD例:`memberOf=CN=admin-group,OU=example,DC=example,DC=org`
- 使用者名性(可選)
- 使用者名稱屬性(可選)
- 使用者 LDAP 记录中包含使用者名稱的属性。在第一次成功登入后,将使用指定的性值作為新的 Gitea 账户使用者名。若留空,使用登入表單上提供的使用者名。
- 提供的登入名与多个属性匹配时,这一選非常有用,但是有一特定性應該用 Gitea 账户名稱,請参阅"使用者過器"。
- 例:uid
- 适用于 Microsoft Active DirectoryAD例:`sAMAccountName`
- 使用者 LDAP 記錄中包含使用者名稱稱的屬性。在第一次成功登入後,將使用指定的性值作為新的 Gitea 帳號使用者名。若留空,使用登入表單上提供的使用者名
- 提供的登入名與多個屬性匹配時,這一選非常有用,但是有一特定性應該用 Gitea 帳號名稱,請參閱"使用者過器"。
- 例:uid
- 適用於 Microsoft Active DirectoryAD例:`sAMAccountName`
- 名字性(可選)
- 名字性(可選)
- 使用者 LDAP 记录中包含使用者名字的性。将用于填充他们的账户信息
- 例:givenName
- 使用者 LDAP 記錄中包含使用者名字的性。將用於填充他們的帳號資訊
- 例:givenName
- 姓氏性(可選)
- 姓氏性(可選)
- 使用者 LDAP 记录中包含使用者姓氏的性。将用于填充他们的账户信息
- 例:`sn`
- 使用者 LDAP 記錄中包含使用者姓氏的性。將用於填充他們的帳號資訊
- 例:`sn`
- 电子邮件属**(必選)**
- 使用者 LDAP 记录中包含使用者电子邮件地址的性。将用于填充他们的账户信息
- 例:`mail`
- 電子郵件屬**(必選)**
- 使用者 LDAP 記錄中包含使用者電子電子郵件地址的性。將用於填充他們的帳號資訊
- 例:`mail`
### LDAP(via BindDN)
需要额外设置以下字段:
需要額外設定以下欄位:
- 定 DN (可選)
- 定 DN (可選)
- 搜索使用者时绑定到 LDAP 服器的 DN。可以留空以執行匿名搜索。
- 例: `cn=Search,dc=mydomain,dc=com`
- 搜索使用者時綁定到 LDAP 服器的 DN。可以留空以執行匿名搜索。
- 例: `cn=Search,dc=mydomain,dc=com`
- 定密碼 (可選)
- 定密碼 (可選)
- 上述指定的 Bind DN绑定区别名)的密碼,如果有的。注意:該密碼在服器上使用 SECRET_KEY 進行加密儲。仍然建议确保 Bind DN 具有可能少的限。
- 上述指定的 Bind DN綁定區別名)的密碼,如果有的。注意:該密碼在服器上使用 SECRET_KEY 進行加密儲。仍然建議確保 Bind DN 具有可能少的限。
- 使用者搜索基 **(必選)**
- 使用者搜索基 **(必選)**
- 是用搜索使用者帳戶的 LDAP 基础路径.
- 例: `ou=Users,dc=mydomain,dc=com`
- 是用搜索使用者帳戶的 LDAP 基礎路徑.
- 例: `ou=Users,dc=mydomain,dc=com`
- 使用者過規則 **(必選)**
- LDAP 過滤器声明如何查找试图進行身份驗證的使用者记录
`%[1]s`匹配參數将替换為登入表單中出的登入名
- 例: `(&(objectClass=posixAccount)(|(uid=%[1]s)(mail=%[1]s)))`
- 例 for Microsoft Active Directory (AD): `(&(objectCategory=Person)(memberOf=CN=user-group,OU=example,DC=example,DC=org)(sAMAccountName=%s)(!(UserAccountControl:1.2.840.113556.1.4.803:=2)))`
- 如需多次替,應使用 `%[1]s`,例如在提供的登入名与多个属性(如使用者标识符、电子邮件甚至电话号码)進行匹配
- 例: `(&(objectClass=Person)(|(uid=%[1]s)(mail=%[1]s)(mobile=%[1]s)))`
- 用使用者同步
- 这个選项启用了一个周期性任,用于将 Gitea 使用者 LDAP 服器進行同步。默认的同步期是每 24 小
- 使用者過規則 **(必選)**
- LDAP 過濾器聲明如何查找試圖進行身份驗證的使用者記錄
`%[1]s`匹配參數將替換為登入表單中出的登入名
- 例: `(&(objectClass=posixAccount)(|(uid=%[1]s)(mail=%[1]s)))`
- 例 for Microsoft Active Directory (AD): `(&(objectCategory=Person)(memberOf=CN=user-group,OU=example,DC=example,DC=org)(sAMAccountName=%s)(!(UserAccountControl:1.2.840.113556.1.4.803:=2)))`
- 如需多次替,應使用 `%[1]s`,例如在提供的登入名與多個屬性(如使用者標識符、電子郵件甚至電話號碼)進行匹配
- 例: `(&(objectClass=Person)(|(uid=%[1]s)(mail=%[1]s)(mobile=%[1]s)))`
- 用使用者同步
- 這個選項啟用了一個週期性任,用於將 Gitea 使用者 LDAP 服器進行同步。預設的同步期是每 24 小
但您可以在 app.ini 文件中進行更改。
此部分的详细说明,請参阅[sample
此部分的詳細說明,請參閱[sample
app.ini](https://github.com/go-gitea/gitea/blob/main/custom/conf/app.example.ini)
的*cron.sync_external_users* 部分的注释。前面提到的*User Search Base*和*User Filter*
设置将限制哪些使用者可以使用 Gitea 以及哪些使用者被同步。
在初始行任务时,将根据给定的设置建立所有 LDAP 匹配的使用者,因此在使用大型企 LDAP 目錄需要小心。
的*cron.sync_external_users* 部分的註釋。前面提到的*User Search Base*和*User Filter*
設定將限制哪些使用者可以使用 Gitea 以及哪些使用者被同步。
在初始行任務時,將根據給定的設定建立所有 LDAP 匹配的使用者,因此在使用大型企 LDAP 目錄需要小心。
### LDAP(simple auth)
需要额外设置以下字段:
需要額外設定以下欄位:
- 使用者 DN **(必選)**
- 用作使用者 DN 的模板。匹配參數 `%s` 将替换為登入表單中的登入名。
- 例: `cn=%s,ou=Users,dc=mydomain,dc=com`
- 例: `uid=%s,ou=Users,dc=mydomain,dc=com`
- 用作使用者 DN 的模板。匹配參數 `%s` 將替換為登入表單中的登入名。
- 例: `cn=%s,ou=Users,dc=mydomain,dc=com`
- 例: `uid=%s,ou=Users,dc=mydomain,dc=com`
- 使用者搜索基 (可選)
- 使用者搜索基 (可選)
- 使用者搜索基准声明哪些使用者帳戶被搜索.
- 例: `ou=Users,dc=mydomain,dc=com`
- 使用者搜索基準聲明哪些使用者帳戶被搜索.
- 例: `ou=Users,dc=mydomain,dc=com`
- 使用者過規則 **(必選)**
- LDAP 過滤器声明何时允许使用者登入
`%[1]s`匹配參數将替换為登入表單中出的登入名。
- 例: `(&(objectClass=posixAccount)(|(cn=%[1]s)(mail=%[1]s)))`
- 例: `(&(objectClass=posixAccount)(|(uid=%[1]s)(mail=%[1]s)))`
- 使用者過規則 **(必選)**
- LDAP 過濾器聲明何時允許使用者登入
`%[1]s`匹配參數將替換為登入表單中出的登入名。
- 例: `(&(objectClass=posixAccount)(|(cn=%[1]s)(mail=%[1]s)))`
- 例: `(&(objectClass=posixAccount)(|(uid=%[1]s)(mail=%[1]s)))`
### 使用 LDAP 驗證分组成员
### 使用 LDAP 驗證分組成員
使用以下字段:
使用以下欄位:
-搜索基 DN(可選)
-搜索基 DN(可選)
- 使用的 LDAP DN。
- 例: `ou=group,dc=mydomain,dc=com`
- 使用的 LDAP DN。
- 例: `ou=group,dc=mydomain,dc=com`
- 名過器 (可選)
- 名過器 (可選)
- LDAP 過器,明如何在上述 DN 中查找有效
- 例: `(|(cn=gitea_users)(cn=admins))`
- LDAP 過器,明如何在上述 DN 中查找有效
- 例: `(|(cn=gitea_users)(cn=admins))`
- 中的使用者性 (可選)
- 中的使用者性 (可選)
- 中列出了哪使用者的 LDAP 性。
- 例: `uid`
- 中列出了哪使用者的 LDAP 性。
- 例: `uid`
- 使用者组属性 (可選)
-个组的 LDAP 性包含一个高于使用者性名稱的数组
- 例: `memberUid`
- 使用者組屬性 (可選)
-個組的 LDAP 性包含一個高於使用者性名稱的數組
- 例: `memberUid`
## 可插拔式認證模組(Pluggable Authentication Module,PAM)
这个過程用了 PAMPluggable Authentication Modules認證。使用者仍然可以過使用者管理手添加到系中。
PAM 提供了一機制,通過使用者進行 PAM 認證来自动将其添加到当前数据库中。為了普通的 Linux 密碼一起使用,
行 Gitea 的使用者還必須具有`/etc/shadow`读取权限,以便在使用公登入时检查账户的有效性。
這個過程用了 PAMPluggable Authentication Modules認證。使用者仍然可以過使用者管理手添加到系中。
PAM 提供了一機制,通過使用者進行 PAM 認證來自動將其添加到當前資料庫中。為了普通的 Linux 密碼一起使用,
行 Gitea 的使用者還必須具有`/etc/shadow`讀取權限,以便在使用公登入時檢查帳號的有效性。
**注意**:如果使用者已 SSH 公添加到 Gitea 中,使用些密可能会绕過登入查系。因此,
如果您希望禁用使用 PAM 進行身份驗證的使用者,應該在 Gitea 中手禁用該账户,使用置的使用者管理功能。
**注意**:如果使用者已 SSH 公添加到 Gitea 中,使用些密可能會繞過登入查系。因此,
如果您希望禁用使用 PAM 進行身份驗證的使用者,應該在 Gitea 中手禁用該帳號,使用置的使用者管理功能。
1. 配置和安裝准备.
-您建立一管理使用者.
-取消自动注册.
1. 一旦数据库已初始化完成,使用新建立的管理员账户登入.
1. 航至使用者设置(右上角的图标),然后選择
`Site Administration` -> `Authentication Sources`, 並選
1. 設定和安裝準備.
-您建立一管理使用者.
-取消自動註冊.
1. 一旦資料庫已初始化完成,使用新建立的管理員帳號登入.
1. 航至使用者設定(右上角的圖標),然後選擇
`Site Administration` -> `Authentication Sources`, 並選
`Add Authentication Source`.
1.写字段如下:
1.寫欄位如下:
- 認證類型:`PAM`
- 名稱:任何有效的值都可以,如果您意,可以使用"System Authentication"。
- PAM 服名稱:/etc/pam.d/目錄下選择适用于所需認證的正文件[^1]。
- PAM 电子邮件域:使用者認證要附加的电子邮件后缀。例如,如果登入系期望一名為 gituse 的使用者,
並且将此字段设置為 mail.com Gitea 在驗證一 GIT 例的使用者时将期望 user emai 字段為gituser@mail.com[^2]。
- 名稱:任何有效的值都可以,如果您意,可以使用"System Authentication"。
- PAM 服名稱:/etc/pam.d/目錄下選擇適用於所需認證的正文件[^1]。
- PAM 電子郵件域:使用者認證要附加的電子郵件後綴。例如,如果登入系期望一名為 gituse 的使用者,
並且將此欄位設定為 mail.com Gitea 在驗證一 GIT 例的使用者時將期望 user emai 欄位為gituser@mail.com[^2]。
**Note**: PAM 支通過[build-time flags](installation/from-source.md#build)添加,
而官方提供的二進制文件通常不会默认启用此功能。PAM 需要保系上有必要的 libpam 动态库,並且编译器可以访问必要的 PAM 开发头文件。
**Note**: PAM 支通過[build-time flags](installation/from-source.md)添加,
而官方提供的二進制文件通常不會預設啟用此功能。PAM 需要保系上有必要的 libpam 動態庫,並且編譯器可以訪問必要的 PAM 開發頭文件。
[^1]:
例如,在 Debian "Bullseye"上使用标准 Linux 登入,可以使用`common-session-noninteractive`这个值對於其他版本的 Debian
包括 Ubuntu 和 Mint可能也是有效的請查您所使用行版的文檔以确认
例如,在 Debian "Bullseye"上使用標準 Linux 登入,可以使用`common-session-noninteractive`這個值對於其他版本的 Debian
包括 Ubuntu 和 Mint可能也是有效的請查您所使用行版的文件以確認
[^2]: **PAM 的必選** 請注意:在上面的例中,使用者作為`gituser`而不是`gituser@mail.com`登入到 Gitea 的 Web 面。
[^2]: **PAM 的必選** 請注意:在上面的例中,使用者作為`gituser`而不是`gituser@mail.com`登入到 Gitea 的 Web 面。
## 简單邮件传输协议(Simple Mail Transfer Protocol,SMTP)
## 簡單郵件傳輸協議(Simple Mail Transfer Protocol,SMTP)
此選项允许 Gitea 以 Gitea 使用者身份登入 SMTP 主。請设置以下字段:
此選項允許 Gitea 以 Gitea 使用者身份登入 SMTP 主。請設定以下欄位:
- 身份驗證名稱 **(必選)**
- 分配新授方法的名稱
- 分配新授方法的名稱
- SMTP 驗證類型 **(必選)**
-于连接 SMTP 主的驗證類型plain 或 login
-於連接 SMTP 主的驗證類型plain 或 login
-**(必選)**
-**(必選)**
- SMTP 服的主地址
- SMTP 服的主地址
- 例如:`smtp.mydomain.com`
- 端口 **(必選)**
- 端口 **(必選)**
- SMTP 服的端口
- SMTP 服的端口
- 例如: `587`
-的域名
-的域名
- 如果使用公共 SMTP 主或有多域的 SMTP 主,限制哪些域可以登入
- 如果使用公共 SMTP 主或有多域的 SMTP 主,限制哪些域可以登入
限制哪些域可以登入。
- 例: `gitea.com,mydomain.com,mydomain2.com`
- 例: `gitea.com,mydomain.com,mydomain2.com`
- 制使用 SMTPS
- 默认情况下将使用 SMTPS 接到端口 465.如果您希望 smtp 用其他端口,自行设置
-,如果服器提供' STARTTLS '展名,则将使用此展名
- 制使用 SMTPS
- 預設情況下將使用 SMTPS 接到端口 465.如果您希望 smtp 用其他端口,自行設定
-,如果服器提供' STARTTLS '展名,則將使用此展名
- 跳過 TLS 驗證
- 禁用 TLS 驗證身份.
- 該認證源处于激活状态
- 用或禁用此身份驗證源
- 該認證源處於激活狀態
- 用或禁用此身份驗證源
## FreeIPA
- 要使用 FreeIPA 凭据登入 Gitea需要為 Gitea 建立一个绑定帳戶。
建立一个绑定帳戶:
- 在 FreeIPA 服器上建立一 gitea.ldif 文件,並`dc=example,dc=com`為您的`dn`,然提供一个适当安全的密碼。
- 要使用 FreeIPA 憑據登入 Gitea需要為 Gitea 建立一個綁定帳戶。
建立一個綁定帳戶:
- 在 FreeIPA 服器上建立一 gitea.ldif 文件,並`dc=example,dc=com`為您的`dn`,然提供一個適當安全的密碼。
```sh
dn: uid=gitea,cn=sysaccounts,cn=etc,dc=example,dc=com
@@ -220,76 +220,76 @@ PAM 提供了一种機制,通過对使用者進行 PAM 認證来自动将其
nsIdleTimeout: 0
```
- 入 LDIF 文件(如果需要,請 localhost 更改為 IPA 服器)。系统会提示您入 Directory Manager 的密碼。:
- 入 LDIF 文件(如果需要,請 localhost 更改為 IPA 服器)。系統會提示您入 Directory Manager 的密碼。:
```sh
ldapmodify -h localhost -p 389 -x -D \
"cn=Directory Manager" -W -f gitea.ldif
```
- 為`gitea_users`添加 IPA :
- 為`gitea_users`添加 IPA :
```sh
ipa group-add --desc="Gitea Users" gitea_users
```
- **提示**:對於 IPA 凭证错误,运行' kinit admin '並提供域管理帳戶密碼.
- 以管理身份登入 Gitea點擊 Admin Panel 下的`Authentication`。然單擊`Add New Source`並填写详细信息,更改所有适当的地方。
- **提示**:對於 IPA 憑證錯誤,運行' kinit admin '並提供域管理帳戶密碼.
- 以管理身份登入 Gitea點擊 Admin Panel 下的`Authentication`。然單擊`Add New Source`並填寫詳細資訊,更改所有適當的地方。
## SPNEGO with SSPI (Kerberos/NTLM, for Windows only)
Gitea 支通過 Windows 置的安全支提供程序接口Security Support Provider InterfaceSSPI現 SPNEGO 單登入認證(由 RFC4559 定的方案),用于服务器的 Web 部分。SSPI 僅在 Windows 境中工作,即当服务器和客端都在 Windows 操作系统上运行时
Gitea 支通過 Windows 置的安全支提供程式介面Security Support Provider InterfaceSSPI現 SPNEGO 單登入認證(由 RFC4559 定的方案),用於伺服器的 Web 部分。SSPI 僅在 Windows 境中工作,即當伺服器和客端都在 Windows 操作系統上運行時
在激活 SSPI 單登入認證SSO之前您需要准备您的境:
在激活 SSPI 單登入認證SSO之前您需要準備您的境:
- 在 Active Directory 中建立一个單独的使用者账户gitea.exe 進程在該账户下运行(例如,在 domain.local 域下建立一名為 user 的账户:
- 為行 gitea.exe 的主建立一个服务主體名稱Service Principal NameSPN类别為 HTTP:
- 在 Active Directory 中建立一個單獨的使用者帳號gitea.exe 進程在該帳號下運行(例如,在 domain.local 域下建立一名為 user 的帳號:
- 為行 gitea.exe 的主建立一個服務主體名稱Service Principal NameSPN類別為 HTTP:
- 以特域使用者(例如域管理)的身份启动“命令提示符”或“PowerShell”。
- 行下面的命令, host.domain.local 替為 Web 應用程序将运行的服务器的完全限定域名FQDN domain\user 替為在前一步中建立的账户名稱:
- 以特域使用者(例如域管理)的身份啟動“命令提示符”或“PowerShell”。
- 行下面的命令, host.domain.local 替為 Web 應用程式將運行的伺服器的完全限定域名FQDN domain\user 替為在前一步中建立的帳號名稱:
```sh
setspn -A HTTP/host.domain.local domain\user
```
在遵循上述步之前,請保您按照以下流程進行操作:
在遵循上述步之前,請保您按照以下流程進行操作:
1. 用之前建立的使用者登入(如果已登入,請先注销)。
2. 保在`custom/conf/app.ini`文件的`[server]`部分中,`ROOT_URL`设置為 Web 應用程序将运行的服务器的完全限定域名FQDN之前建立服主體名稱使用的一致(例如,`host.domain.local`)。
3. 启动 Web 服器(行 `gitea.exe web`)。
4. 在 `Site Administration -> Authentication Sources` 中添加一 `SPNEGO with SSPI` 認證源,以用 SSPI 認證。
5. 在域中的客户端计算机上,使用任何域使用者登入(与运行`gitea.exe`的服器不同)。
6. 如果您使用 Chrome 或 Edge 浏览器,請 Web 應用程的 URL 添加到“本地站”(`Internet選 -> 安全 -> 本地站 -> 站`)。
7. 启动 Chrome 或 Edge 浏览器,航到 Gitea 的 FQDN URL例如`http://host.domain.local:3000`)。
8. 在控制面板中點擊“Sign In”按,然后選择 SSPI将会自动使用前登入到计算机的使用者進行登入。
9. 如果無法正常工作,請保:
- 您不是在行`gitea.exe`的同一台服务器上行 Web 浏览器。應該在与服务器不同的域加入计算机(客端)上行 Web 浏览器。如果客端和服器都在同一台计算机上运行, NTLM 将优先于 Kerberos。
- 主上只有一`HTTP/...`的 SPN。
- SPN 中只包含主名,不包含端口
- Web 應用程的 URL 添加到"本地站"。
- 服器和客端的时钟差异不超過 5 分(取决于组策略)。
- 在 Internet Explorer 中用了"集成 Windows 身份驗證"(在"高级设置"下)。
1. 用之前建立的使用者登入(如果已登入,請先註銷)。
2. 保在`custom/conf/app.ini`文件的`[server]`部分中,`ROOT_URL`設定為 Web 應用程式將運行的伺服器的完全限定域名FQDN之前建立服主體名稱使用的一致(例如,`host.domain.local`)。
3. 啟動 Web 服器(行 `gitea.exe web`)。
4. 在 `Site Administration -> Authentication Sources` 中添加一 `SPNEGO with SSPI` 認證源,以用 SSPI 認證。
5. 在域中的客戶端計算機上,使用任何域使用者登入(與運行`gitea.exe`的服器不同)。
6. 如果您使用 Chrome 或 Edge 瀏覽器,請 Web 應用程的 URL 添加到“本地站”(`Internet選 -> 安全 -> 本地站 -> 站`)。
7. 啟動 Chrome 或 Edge 瀏覽器,航到 Gitea 的 FQDN URL例如`http://host.domain.local:3000`)。
8. 在控制面板中點擊“Sign In”按,然後選擇 SSPI將會自動使用前登入到計算機的使用者進行登入。
9. 如果無法正常工作,請保:
- 您不是在行`gitea.exe`的同一臺伺服器上行 Web 瀏覽器。應該在與伺服器不同的域加入計算機(客端)上行 Web 瀏覽器。如果客端和服器都在同一臺計算機上運行, NTLM 將優先於 Kerberos。
- 主上只有一`HTTP/...`的 SPN。
- SPN 中只包含主名,不包含端口
- Web 應用程的 URL 添加到"本地站"。
- 服器和客端的時鐘差異不超過 5 分(取決於組策略)。
- 在 Internet Explorer 中用了"整合 Windows 身份驗證"(在"高級設定"下)。
遵循些步,您應該能成功用和使用 SSPI 單登入認證SSO
遵循些步,您應該能成功用和使用 SSPI 單登入認證SSO
## 反向代理認證
Gitea 支通過取反向代理传递的 HTTP 中的登入名或者 email 地址来支持反向代理認證。默认是不用的,你可以用以下配置启用。
Gitea 支通過取反向代理傳遞的 HTTP 中的登入名或者 email 地址來支援反向代理認證。預設是不用的,你可以用以下設定啟用。
```ini
[service]
ENABLE_REVERSE_PROXY_AUTHENTICATION = true
```
默认的登入使用者名的 HTTP 是 `X-WEBAUTH-USER`,你可以過修改 `REVERSE_PROXY_AUTHENTICATION_USER` 来变更它。如果使用者不存在,可以自建立使用者,然你需要修改 `ENABLE_REVERSE_PROXY_AUTO_REGISTRATION=true` 来启用它。
預設的登入使用者名的 HTTP 是 `X-WEBAUTH-USER`,你可以過修改 `REVERSE_PROXY_AUTHENTICATION_USER` 來變更它。如果使用者不存在,可以自建立使用者,然你需要修改 `ENABLE_REVERSE_PROXY_AUTO_REGISTRATION=true` 來啟用它。
默认的登入使用者 Email 的 HTTP 是 `X-WEBAUTH-EMAIL`,你可以過修改 `REVERSE_PROXY_AUTHENTICATION_EMAIL` 来变更它。如果使用者不存在,可以自建立使用者,然你需要修改 `ENABLE_REVERSE_PROXY_AUTO_REGISTRATION=true` 来启用它。你也可以過修改 `ENABLE_REVERSE_PROXY_EMAIL` 来启用或停用这个 HTTP
預設的登入使用者 Email 的 HTTP 是 `X-WEBAUTH-EMAIL`,你可以過修改 `REVERSE_PROXY_AUTHENTICATION_EMAIL` 來變更它。如果使用者不存在,可以自建立使用者,然你需要修改 `ENABLE_REVERSE_PROXY_AUTO_REGISTRATION=true` 來啟用它。你也可以過修改 `ENABLE_REVERSE_PROXY_EMAIL` 來啟用或停用這個 HTTP
如果设置了 `ENABLE_REVERSE_PROXY_FULL_NAME=true`使用者的全名会从 `X-WEBAUTH-FULLNAME` 取,这样在自建立使用者时将使用这个字段作為使用者全名,你也可以過修改 `REVERSE_PROXY_AUTHENTICATION_FULL_NAME` 来变更 HTTP
如果設定了 `ENABLE_REVERSE_PROXY_FULL_NAME=true`使用者的全名會從 `X-WEBAUTH-FULLNAME` 取,這樣在自建立使用者時將使用這個欄位作為使用者全名,你也可以過修改 `REVERSE_PROXY_AUTHENTICATION_FULL_NAME` 來變更 HTTP
你也可以過修改 `REVERSE_PROXY_TRUSTED_PROXIES` 来设置反向代理的 IP 地址范围,加安全性,默认值是 `127.0.0.0/8,::1/128`。 通過 `REVERSE_PROXY_LIMIT` 可以设置最多信任几级反向代理。
你也可以過修改 `REVERSE_PROXY_TRUSTED_PROXIES` 來設定反向代理的 IP 地址範圍,加安全性,預設值是 `127.0.0.0/8,::1/128`。 通過 `REVERSE_PROXY_LIMIT` 可以設定最多信任幾級反向代理。
你可以過以下配置為 API 用此認證方法:
你可以過以下設定為 API 用此認證方法:
```ini
[service]
@@ -297,5 +297,5 @@ ENABLE_REVERSE_PROXY_AUTHENTICATION_API = true
```
:::note
此方法用 API ,反向代理负责处理 CSRF 保
此方法用 API ,反向代理負責處理 CSRF 保
:::