Configuration
Le tableau de bord est protégé par un jeton secret —DASHBOARD_SECRET. Vous le générez une seule fois et le stockez là où vous conservez vos autres secrets.
1. Générer un secret
2. Le définir dans votre provider
Cloudflare Workers :3. Se connecter
Rendez-vous sur l402kit.com/dashboard, entrez votre secret et vous êtes connecté. Pas d’e-mail, pas d’OAuth, pas de cookie — le secret est envoyé en tant quex-dashboard-secret à chaque requête de statistiques.
Ce que vous voyez
API
Les mêmes données sont disponibles directement via l’API — utile pour construire votre propre tableau de bord ou alimenter Grafana.Modèle de sécurité
- Le secret ne quitte jamais votre environnement — il est comparé côté serveur dans le Cloudflare Worker par égalité stricte
- Aucun jeton de session n’est émis — chaque requête revalide le secret
- Le secret dispose d’un accès en lecture seule — il peut uniquement appeler
/api/stats, sans possibilité d’écrire ou de supprimer des données - Générez un nouveau secret à tout moment en mettant à jour
DASHBOARD_SECRETviawrangler secret put
Ne committez jamais
DASHBOARD_SECRET dans git. Ajoutez-le à votre .gitignore et utilisez wrangler secret put ou le gestionnaire de secrets de votre CI/CD.