-
Notifications
You must be signed in to change notification settings - Fork 0
feat: add Forward Auth access policies #65
Copy link
Copy link
Open
Labels
area: authAuthentication, accounts, sessions, passkeys, and access control.Authentication, accounts, sessions, passkeys, and access control.area: proxyProxy host configuration and request forwarding.Proxy host configuration and request forwarding.enhancementNew feature or requestNew feature or requestsecurityPublic security hardening or remediation; disclose vulnerabilities privately.Public security hardening or remediation; disclose vulnerabilities privately.
Milestone
Description
Activity
Metadata
Metadata
Assignees
Labels
area: authAuthentication, accounts, sessions, passkeys, and access control.Authentication, accounts, sessions, passkeys, and access control.area: proxyProxy host configuration and request forwarding.Proxy host configuration and request forwarding.enhancementNew feature or requestNew feature or requestsecurityPublic security hardening or remediation; disclose vulnerabilities privately.Public security hardening or remediation; disclose vulnerabilities privately.
Summary
Extend RentnerProxy Access Policies with structured Forward Auth support.
This should enable integration with external authentication gateways such
as:
without introducing arbitrary Caddy configuration.
Goals
Security
UX
Provide clear Access Policy configuration.
Do not require users to understand Caddy JSON.
Acceptance Criteria
Priority
P0 / major Beta feature
Dependencies and sequencing
Builds on completed Access Policies #28, Basic Auth #30 and IP rules #31. Final implementation and header/failure semantics must be included in #72. Required planned feature for #75 unless explicitly deferred.
Alpha 4 prerequisite
Consume the Alpha 4 trusted original-scheme foundation in #79. Forward Auth protocols, policy behavior, and header security remain Beta work.