Essensys Lan Iam 2026 06.017
active · ID 2026-06.017
Dépôt : essensys-memory
Pourquoi
Aujourd'hui, l'accès au dashboard sur **`https://mon.essensys.local`** repose sur une **Basic Auth optionnelle en mode passif** (capture seulement, pas de 401) ou sur des identifiants statiques en bordure Traefik. Il n'existe **pas** de gestion multi-utilisateur LAN : pas de création de comptes, pas de reset mot de passe, pas de rôles locaux, pas d'UI d'administration. Le backend Go embarque déjà une **ébauche legacy** (`UserService`, `/api/auth/login`, hash SHA1) héritée de la migration ASP.NET, mais **sans middleware session**, **sans frontend**, et **sans mode strict**. Ce change formalise l'**IAM LAN** : comptes email/mot de passe locaux à la gateway, sessions sécurisées, RBAC installateur/propriétaire/invité, sans confondre avec l'IAM cloud (`mon.essensys.fr`). > **Roadmap ID:** 20