What is Authorization Mode?
Authorization mode is a simple but effective security feature that:Frontend Protection
API Security
Resource Control
Access Logging
When to Use Authorization Mode
Recommended Scenarios
Production Deployments
Production Deployments
- Public-facing instances
- Shared hosting environments
- Corporate deployments
- Any instance accessible from the internet
- Prevents unauthorized access to AI providers
- Controls API usage and costs
- Maintains audit trail of access
Team Collaboration
Team Collaboration
- Team wikis for private repositories
- Collaborative documentation projects
- Educational environments
- Demo instances with controlled access
- Ensures only authorized team members can generate docs
- Prevents accidental quota exhaustion
- Maintains consistent access control
Cost Management
Cost Management
- Limited API budgets
- Pay-per-use providers
- Rate-limited accounts
- Enterprise cost control
- Prevents unexpected charges
- Controls usage patterns
- Enables usage tracking per authorization
When NOT to Use Authorization Mode
- Local development instances
- Personal single-user setups
- Internal networks with existing security
- Testing and experimentation environments
Configuration
Environment Variables
Configure authorization mode using these environment variables: Enable or disable authorization mode. Secret authorization code required for access.Basic Configuration
Set Environment Variables
.env file:Restart Services
- Docker
- Manual Setup
Verify Configuration
Advanced Configuration
Frontend Usage
Authorization Code Input
When authorization mode is enabled, users see an authorization code input field:User Experience Flow
User Access
- Normal repository URL input
- Authorization code field (when mode is enabled)
- Clear indication that authorization is required
Code Entry
- Code is masked (password field)
- Real-time validation (optional)
- Clear error messages for invalid codes
Wiki Generation
- Normal wiki generation flow continues
- Code is included in API requests automatically
- User doesn’t need to re-enter code for the session
Frontend Implementation
The frontend automatically detects authorization mode:API Usage
Including Authorization Codes
All API requests must include the authorization code when mode is enabled:Authorization Validation Endpoint
Test authorization codes before use:Security Considerations
Authorization Code Security
Code Generation Best Practices
Code Generation Best Practices
Code Storage and Rotation
Code Storage and Rotation
- Store codes in environment variables, not source code
- Use secrets management in production (AWS Secrets Manager, Azure Key Vault)
- Restrict file permissions on
.envfiles (chmod 600) - Never commit authorization codes to version control
Network Security
Network Security
Attack Prevention
Rate limiting example:Troubleshooting
Common Issues
Frontend Not Showing Auth Input
Frontend Not Showing Auth Input
- Authorization mode enabled but no auth input field
- Frontend behaves as if authorization is disabled
- No indication that auth is required
-
Check API status endpoint:
-
Verify frontend API connection:
-
Clear browser cache:
-
Check Next.js API routes:
API Forwarding Issues
API Forwarding Issues
- Frontend shows auth required but validation fails
- Network errors in browser console
- Proxy/forwarding failures
-
Check SERVER_BASE_URL:
-
Test direct API access:
-
Verify port configuration:
Debugging Steps
Check Configuration
Test API Endpoints
Check Logs
Frontend Debugging
Production Deployment
Docker Configuration
Kubernetes Deployment
Monitoring and Alerting
Authentication Metrics
Authentication Metrics
Grafana Dashboard
Grafana Dashboard
Log Analysis
Log Analysis
Best Practices
Development Workflow
Local Development
Staging Environment
Production Deployment
Team Management
Code Distribution
Code Distribution
-
Encrypted communication:
- Use encrypted messaging (Signal, encrypted email)
- Password managers with secure sharing
- Company secrets management systems
-
Documentation:
-
Onboarding process:
- Include authorization code in new team member setup
- Document where to find current codes
- Explain rotation schedule and notifications
Access Levels
Access Levels
Security Maintenance
Regular Code Rotation
Access Auditing
Security Monitoring