Skip to content

Accès à distance

🚧Coming Soon — This feature is planned but not yet implemented.

L'accès à distance vous permet d'atteindre votre instance Triggerfish depuis l'extérieur de votre réseau local. Cela est nécessaire pour la livraison de webhooks depuis des services externes (GitHub, Stripe, etc.) et pour accéder à votre agent depuis des appareils mobiles lorsque vous êtes en déplacement.

Options prévues

MéthodeDescription
Tailscale ServeExposer le Gateway via votre réseau Tailscale (privé, chiffré)
Tailscale FunnelExposer des chemins spécifiques (ex. /webhook/*) sur l'internet public
Cloudflare TunnelRouter via le réseau Cloudflare vers votre instance locale
Reverse ProxyConfiguration manuelle avec nginx, Caddy ou similaire

Configuration (prévue)

yaml
remote:
  tailscale:
    serve: true
    funnel:
      enabled: true
      paths: ["/webhook/*"]
  auth:
    # Token d'authentification stocké dans le trousseau de clés du système

Sécurité

  • Les points de terminaison webhook sont les seuls chemins exposés par défaut
  • Les tokens d'authentification sont stockés dans le trousseau de clés du système
  • Tout le trafic est chiffré en transit
  • Le WebSocket du Gateway n'est jamais exposé sur l'internet public sans authentification