Добавлен POST /api/v1/ingest/audit, фильтры source_app/user_id, last_login_at; таблица пользователей по solution-users-1 с журналом в Sheet. Co-authored-by: Cursor <cursoragent@cursor.com>
853 B
853 B
Интеграция auth-portal ↔ EvoFirewall
App id: fw.
Единый вход: JWT HS256 (общий JWT_SECRET), handoff через #access_token=….
Permissions
| Permission | UI |
|---|---|
fw:dashboard:read |
Dashboard |
fw:agents:read / write |
Agents |
fw:lists:read / write |
IP lists |
fw:policies:read / write |
Rules / overrides |
fw:stats:read |
Stats |
fw:settings:admin |
Settings |
Portal checklist
APP_IDSвключаетfw(сделано)- Admin → Apps: URL EvoFirewall + выдача прав
RETURN_TO_ALLOWLIST— origin FW
App env
См. EvoFirewall docs/integrate-auth-portal.md.
Audit ingest
Dual-write локального журнала в portal: integrate-audit-ingest.md (source_app: fw).