Files
proxmox-api-simulator/docs/ru/domains/access.md
T
Sergey Antropoff 48df10b17e Prepare 0.1.0 for lab release: durable handlers, HTTP Compose, CI, and pulumi-tests.
- Harden DB-backed handlers and seed profiles; align client wire shapes for
  cluster resources, QEMU config, and node SSL fields
- Serve plain HTTP on Compose :8006; keep TLS optional (--profile tls) and
  terminate HTTPS at Kubernetes Ingress
- Add pulumi-tests (full contract surface majors 6–9 + BPG lifecycle) and
  make pulumi-tests
- Ship bilingual docs, CHANGELOG, SECURITY, CONTRIBUTING, and GitHub Actions
  (make ci + Compose/Helm validation)
2026-07-18 04:18:05 +03:00

982 B

Language / Язык: English | Русский

Access

Устойчивая идентификация и авторизация: users, groups, roles, ACL entries, realms, passwords, API tokens, permissions queries, tickets, TFA, OpenID, VNC tickets.

Основное

  • Ticket login и CSRF — см. Authentication.
  • При создании token секрет возвращается один раз; в хранилище сохраняются только хеши.
  • Наследование ACL и пересечение привилегий token ∩ owner.
  • Состояние realm / TFA / OpenID локальное; живые вызовы каталога или IdP не выполняются.

Предзаполненные персоны

root@pam, auditor@pve, operator@pve, storage@pve — пароли и tokens см. в руководстве по authentication.