Сеть
Настройка прокси и пользовательских сертификатов.
Dropstone поддерживает стандартные переменные окружения прокси и пользовательские сертификаты для корпоративных сетевых сред.
Прокси
Dropstone соблюдает стандартные переменные окружения прокси.
# HTTPS прокси (рекомендуется)
export HTTPS_PROXY=https://proxy.example.com:8080
# HTTP прокси (если HTTPS недоступен)
export HTTP_PROXY=http://proxy.example.com:8080
# Обход прокси для локального сервера (обязательно)
export NO_PROXY=localhost,127.0.0.1
Важно:
Dropstone использует локальный HTTP loopback во время интерактивных сеансов. Вы должны обойти прокси для localhost/127.0.0.1, чтобы предотвратить циклическую маршрутизацию.
Вы можете настроить локальный адрес привязки, используя флаги CLI.
Аутентификация
Если ваш прокси требует базовую аутентификацию, включите учетные данные в URL.
export HTTPS_PROXY=http://username:password@proxy.example.com:8080
Избегайте жесткого кодирования:
Избегайте жесткого кодирования паролей в конфигурации оболочки. Используйте переменные окружения, хранилище ключей вашей ОС или менеджер секретов.
Для прокси, требующих расширенную аутентификацию (NTLM, Kerberos), поместите Dropstone перед локальным аутентифицирующим прокси (например, cntlm) и направьте HTTPS_PROXY на локальный прокси вместо этого.
Пользовательские сертификаты
Если ваша организация использует пользовательские центры сертификации для HTTPS-соединений, настройте Dropstone для их доверия.
export NODE_EXTRA_CA_CERTS=/path/to/ca-cert.pem
Это работает как для подключений через прокси, так и для прямого доступа к API.