c23eb5ead0bb884518d93be11e40b007fb0a93a6
getToken чистит expired; при плохом return_to остаёмся на login без /me. Co-authored-by: Cursor <cursoragent@cursor.com>
Auth Portal
Единый auth-портал для CFDM, VPS Tracker и EvoBGP (auth.shnt.top).
Стек
- Monorepo: pnpm workspaces + turbo
apps/web— Vite + React 19 + TanStack Router/Query + shadcn/ui + ReUIapps/api— Fastify 5 + JWT + SQLite (better-sqlite3 / Drizzle)packages/ui—@authportal/ui(shadcn primitives)packages/shared— Zod-контрактыpackages/db— схема и клиент SQLite
Быстрый старт
pnpm install
cp .env.example .env
# ReUI PRO key уже в apps/web/.env.local (gitignored) — или скопируйте из другого проекта
pnpm --filter @authportal/api dev # :8080
pnpm --filter web dev # :5175
Интеграция с VPS Tracker
См. docs/integrate-vps-tracker.md — SSO handoff (return_to + #access_token), общий JWT_SECRET, RBAC vps:*.
Корень:
pnpm dev # turbo: api + web
pnpm build
pnpm test
pnpm lint
ReUI PRO
cd apps/web
# нужен REUI_LICENSE_KEY в .env.local
pnpm dlx shadcn@latest add @reui/auth-13 --yes
components.json → registry @reui с Authorization: Bearer ${REUI_LICENSE_KEY}.
Docker / Gitea CI
- Workflow:
.gitea/workflows/docker.yml(как CFDM) - Secrets:
ACTIONS_PAT,GITEA_TOKEN - Образ:
git.shts.su/denozord/auth-portal
docker compose up -d --build
Структура
apps/web/src/ # SPA (routes, components/reui, reui-kit)
apps/api/src/ # Fastify
packages/ui/ # shadcn CLI output
packages/shared/ # contracts
packages/db/ # drizzle schema
.gitea/workflows/ # CI/CD