feat/gitea-hydra-login
main
在保留 Authelia 登录源的同时新增 Hydra OIDC 登录。Hydra 通过通用 OIDC 上游适配器复用现有人类认证,Gitea 仍自行管理账号与资源权限。
新 client secret 由 OpenBao/ESO 投射;继续使用 preferred_username、已验证邮箱和 groups,保留 gitea-admins 映射。本次不切换统一组模型,也不启用机器或 agent 认证。
验证:固定 chart 12.7.0 / Gitea 1.27.3 的 Helm render、yamllint 和 diff check。合并前先验证 Hydra discovery 与 client 配置;合并后确认 Gitea Ready,再由人类完成实际登录验收。
No dependencies set.
The note is not visible to the blocked user.
在保留 Authelia 登录源的同时新增 Hydra OIDC 登录。Hydra 通过通用 OIDC 上游适配器复用现有人类认证,Gitea 仍自行管理账号与资源权限。
新 client secret 由 OpenBao/ESO 投射;继续使用 preferred_username、已验证邮箱和 groups,保留 gitea-admins 映射。本次不切换统一组模型,也不启用机器或 agent 认证。
验证:固定 chart 12.7.0 / Gitea 1.27.3 的 Helm render、yamllint 和 diff check。合并前先验证 Hydra discovery 与 client 配置;合并后确认 Gitea Ready,再由人类完成实际登录验收。