权限与入口
应用权限
应用所需的运行权限、用户和用户组配置位于 config/privilege。权限应遵循最小化原则,只声明服务实际需要的目录和能力。
涉及用户访问控制时,优先使用 fnOS 应用入口配置和应用中心提供的访问权限设置,不要在应用内部重复实现一套相互冲突的权限模型。
桌面入口
桌面入口配置位于 app/ui/config。常见入口类型包括:
url:跳转到应用提供的独立 URL。iframe:在 fnOS 统一网关中嵌入应用 Web 页面,适合微应用和需要保持 NAS 上下文的服务。
使用 iframe 时,需要同时确认:
- 应用服务监听地址和端口稳定。
- 网关前缀、静态资源路径和
/api请求路径可以正确转发。 - SSE、WebSocket 或 EventSource 请求不会被代理改写成 HTML 页面。
allUsers、访问权限和disable_authorization_path配置符合应用安全需求。
资源声明
应用共享目录和数据目录应在 config/resource 中声明,并在应用 README 或文档中说明其用途。卸载流程应明确区分“保留数据”和“删除数据”。