Commit graph

1 commit

Author SHA1 Message Date
allaun
d7c60cf60c feat(infra): secure Vaultwarden installation using Authentik API and Caddy
- Set SIGNUPS_ALLOWED=false in Vaultwarden environment on cupfox to disable public signups.
- Automated OIDC/Proxy setup via configure_vault_authentik.py by registering proxy provider, application, and updating the embedded outpost.
- Modified /etc/caddy/Caddyfile.vault on racknerd to forward authentication requests through the Authentik outpost.
- Added vaultwarden-verify-sso.spec.ts Playwright verification test ensuring SSO redirects, successful login, and disabled registration are enforced.

Build: 3314 jobs, 0 errors (lake build)
2026-06-30 01:49:03 -05:00