App Auth · Регистрация FlowNote и OmniDrive

# App Auth · Регистрация FlowNote и OmniDrive
Плагин платформы [HuskyServer](https://huskynet.ru/4528/): единый сервер аккаунтов (email + пароль) для приложений FlowNote и OmniDrive (Android и Web).
Возможности
- Аккаунты разделены по
appId:flownote|omnidrive. - Клиентский API: register / login / me.
- Админ-панель: создание, смена email/пароля, удаление.
- CORS Origins для web → Yandex Object Storage.
GET/PUT/HEAD /s3-proxy— прокси S3, если с телефона не открываетсяstorage.yandexcloud.net:443.- Отправка писем пока отключена (пароль меняется в панели).
Требования
- Установленное ядро HuskyServer (
setup-ubuntu22.sh). - Python 3 + venv (создаёт
setup.sh). - Nginx location
/app-auth/→ порт5030.
Установка и запуск
sudo bash /home/projects/plugins/app-auth/setup.sh
Панель: http://<IP>/app-auth/
Base URL для клиентов: http://<IP>/app-auth
Использование
- В клиенте указать Auth Base URL на этот сервис.
- Регистрация/логин с полем
appId. - В панели «Настройки» — порты CORS под web-сайты приложений.
Структура проекта
app-auth/
├── plugin.json
├── setup.sh
├── app.py / web_panel.py / store.py / tokens.py
├── .env.example
└── doc/
Технологии
Flask, SQLite (data/accounts.db), bcrypt, systemd app-auth.
Платформа и соседние плагины
История изменений
# Changelog
[Unreleased]
Changed
- Документация приведена к шаблону HuskyServer; README с перелинковкой на платформу и соседние плагины.
2026-08-27
Added
GET/PUT/HEAD /s3-proxy— прокси подписанных запросов к Yandex Object Storage для Android, если:443доstorage.yandexcloud.netтаймаутится в сети телефона.- Вкладка «Настройки»: CORS Origins для web. Порт задаётся на каждое приложение (
appId) плюс дополнительные порты; кнопка подставляетhttp://хост:порт. - При сохранении S3 в клиенте плагин пишет Origin в CORS бакета Yandex (GET/PUT/HEAD, Allowed headers
*).
2026-08-12
Fixed
- Health-check через systemd +
127.0.0.1:5030(не зависит от nginx). setup.shсам вставляет nginxlocation /app-auth/и делает reload.
2026-08-11
Added
- Первый релиз плагина: единый Auth API для FlowNote и OmniDrive.
- SQLite-хранилище аккаунтов с разделением по
appId. - Админ-панель: список / создание / редактирование / удаление аккаунтов и паролей.
- Клиентские эндпоинты:
/auth/register,/auth/login,/auth/me. - Forgot/reset по email временно отключены (без SMTP).



