Réseau
Configurez les proxies et les certificats personnalisés.
Dropstone prend en charge les variables d'environnement proxy standard et les certificats personnalisés pour les environnements réseau d'entreprise.
Proxy
Dropstone respecte les variables d'environnement proxy standard.
# HTTPS proxy (recommended)
export HTTPS_PROXY=https://proxy.example.com:8080
# HTTP proxy (if HTTPS not available)
export HTTP_PROXY=http://proxy.example.com:8080
# Bypass proxy for local server (required)
export NO_PROXY=localhost,127.0.0.1
Important:
Dropstone utilise une boucle locale HTTP pendant les sessions interactives. Vous devez contourner le proxy pour localhost/127.0.0.1 pour éviter les boucles de routage.
Vous pouvez configurer l'adresse de liaison locale à l'aide des drapeaux CLI.
Authentifier
Si votre proxy nécessite une authentification de base, incluez les identifiants dans l'URL.
export HTTPS_PROXY=http://username:password@proxy.example.com:8080
Éviter le codage en dur:
Évitez de coder en dur les mots de passe dans la configuration du shell. Utilisez des variables d'environnement, le trousseau de votre système d'exploitation ou un gestionnaire de secrets.
Pour les proxies qui nécessitent une authentification avancée (NTLM, Kerberos), placez Dropstone devant un proxy local d'authentification (tel que cntlm) et pointez HTTPS_PROXY vers le proxy local à la place.
Certificats personnalisés
Si votre entreprise utilise des autorités de certification personnalisées pour les connexions HTTPS, configurez Dropstone pour les approuver.
export NODE_EXTRA_CA_CERTS=/path/to/ca-cert.pem
Cela fonctionne à la fois pour les connexions proxy et pour l'accès direct aux API.