Docker
Il percorso supportato. Il docker compose incluso avvia l’hub e Postgres insieme.
Lockatus viene distribuito come una singola immagine Docker più un database Postgres. Genera la sua chiave di
firma RS256 al primo avvio (memorizzata cifrata nel database) e inizializza il primo superadmin — così un singolo
docker compose up ti dà un hub di identità funzionante.
Docker
Il percorso supportato. Il docker compose incluso avvia l’hub e Postgres insieme.
A master key
LOCKATUS_SECRET cifra i segreti TOTP e firma la sessione dell’hub. Genera 32 byte casuali.
A reachable issuer URL
LOCKATUS_ISSUER è l’URL pubblico che i token trasportano — deve essere raggiungibile sia dal browser
sia dalle app federate.
git clone https://github.com/diegoparras/lockatus.git && cd lockatuscp .env.example .env # set POSTGRES_PASSWORD and LOCKATUS_SECRETdocker compose up -d --builddocker compose logs lockatus # the generated admin password is printed once here# → http://localhost:8081Genera la master key con:
node -e "console.log(require('crypto').randomBytes(32).toString('hex'))"http://localhost:8081 e accedi come LOCKATUS_ADMIN_EMAIL con la password stampata una volta
nei log (o quella che hai impostato in LOCKATUS_ADMIN_PASS).| Route | Scopo |
|---|---|
GET /health | Stato del servizio (e stato del database). |
GET /.well-known/openid-configuration | Metadati dell’issuer per la discovery OIDC. |
GET /jwks.json | La chiave pubblica, così che le app verifichino i token offline. |
| Variable | Default | Descrizione |
|---|---|---|
POSTGRES_PASSWORD | (required) | Password del database. |
LOCKATUS_SECRET | (required) | Master key — cifra i segreti TOTP e firma la sessione dell’hub. |
LOCKATUS_ISSUER | http://localhost:8081 | URL issuer pubblico incorporato nei token. |
LOCKATUS_ADMIN_EMAIL | admin@lockatus.local | Il primo superadmin. |
LOCKATUS_ADMIN_PASS | (empty) | Vuota → generata e stampata una volta nei log. |
LOCKATUS_SECURE_COOKIE | 0 | Imposta su 1 dietro TLS. |
LOCKATUS_PORT | 8081 | Porta host. |