Sign inSign up

necromanoger/securevault-auth

By necromanoger

Updated 4 months ago

SecureVault Pro. Auth: JWT, RBAC, lockout Redis, Mailjet.

Image
Security
API management
0

989

necromanoger/securevault-auth repository overview

FastAPI Python JWT Redis Trivy Bandit

securevault / auth-service

Microservicio de autenticación y autorización JWT para SecureVault Pro — control de acceso por roles, bloqueo de cuentas, recovery por email y bitácora de auditoría completa.


Tags disponibles

TagEstadoDescripción
v1.2.1ActualSecurity patches P1–P9
v1.2.0AnteriorRelease estable
latestSincronizado con v1.2.1Última imagen publicada

Características principales

  • JWT HS256 con expiración diferenciada: 60 min (user) / 8 h (admin)
  • Bloqueo automático de cuenta tras 3 intentos fallidos — HTTP 423, Redis TTL 5 min
  • Recovery por email con token pre-cargado vía Mailjet API v3.1
  • RBAC con roles admin / user
  • Revocación de sesiones individuales y masivas
  • Bitácora de auditoría completa en GET /auth/admin/audit-logs
  • Polling de estado de sesión para detección de expiración en tiempo real

Seguridad — v1.2.1

HerramientaResultado
Bandit SAST✅ 0 HIGH, 0 MEDIUM
Jinja23.1.6 — 0 CVEs (actualizado desde 3.1.3)
PyJWT2.12.1 — 0 CVEs
Trivy / Grype✅ 0 CRITICAL en imagen

Inicio rápido

git clone https://github.com/johngutierrez80/Securevault-pro.git
cd Securevault-pro
docker compose up -d

Acceso: http://localhost:3000

CampoValor
Email[email protected]
ContraseñaAdminSecure123!@#

⚠️ Cambia las credenciales por defecto antes de cualquier despliegue en producción.


Recursos

Tag summary

Content type

Image

Digest

sha256:8025b2eaa

Size

71.8 MB

Last updated

4 months ago

docker pull necromanoger/securevault-auth