Skip to content

权限与入口

应用权限

应用所需的运行权限、用户和用户组配置位于 config/privilege。权限应遵循最小化原则,只声明服务实际需要的目录和能力。

涉及用户访问控制时,优先使用 fnOS 应用入口配置和应用中心提供的访问权限设置,不要在应用内部重复实现一套相互冲突的权限模型。

桌面入口

桌面入口配置位于 app/ui/config。常见入口类型包括:

  • url:跳转到应用提供的独立 URL。
  • iframe:在 fnOS 统一网关中嵌入应用 Web 页面,适合微应用和需要保持 NAS 上下文的服务。

使用 iframe 时,需要同时确认:

  • 应用服务监听地址和端口稳定。
  • 网关前缀、静态资源路径和 /api 请求路径可以正确转发。
  • SSE、WebSocket 或 EventSource 请求不会被代理改写成 HTML 页面。
  • allUsers、访问权限和 disable_authorization_path 配置符合应用安全需求。

资源声明

应用共享目录和数据目录应在 config/resource 中声明,并在应用 README 或文档中说明其用途。卸载流程应明确区分“保留数据”和“删除数据”。

基于 VitePress 构建