Instalace: Legacy Authentication
Cíl a výsledek
Sekce “Cíl a výsledek”Dokončete postup určený pro Instalace: Legacy Authentication. Tento postup pracuje s LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
Platí pro
Sekce “Platí pro”Tato stránka platí pouze pro Instalace: Legacy Authentication (Docker · web). Hranice kanálu a dat jsou: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Kontrolní body této stránky: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
DiscVault v26 – beta
Sekce “DiscVault v26 – beta”- DiscVault ·
ghcr.io/helmerznl/discvault:beta - TOTP
- FQDN HTTPS
Požadavky
Sekce “Požadavky”- Legacy Authentication s uživatelským jménem, heslem a dvoufaktorovým ověřením (2FA) je v DiscVault 26 beta k dispozici jako záloha, když nelze použít passkeys.
- přístup vlastníka · na nové instanci bez uživatelů či přihlašovacích údajů průvodce po potvrzení rizika hesla atomicky vytvoří prvního vlastníka
- TOTP · obnovovací kódy jsou hashované, jednorázové a sdílené s obnovou passkeys; zálohy vynechávají TOTP tajemství a obnovovací materiál, takže uživatelé MFA po obnově registrují znovu
Záložní ověřování Legacy Authentication
Sekce “Záložní ověřování Legacy Authentication”Postup
Sekce “Postup”- Nastavte:
LEGACY_AUTH_ENABLED=true· s platným FQDN udržujteRP_IDaRP_ORIGINSshodné a používejte důvěryhodné HTTPS - Nastavte:
RP_ID=·RP_ORIGINS=· pro přímou privátní nebo loopback IP bez FQDN ponechteRP_IDaRP_ORIGINSprázdné - Vyberte: na nové instanci bez uživatelů či přihlašovacích údajů průvodce po potvrzení rizika hesla atomicky vytvoří prvního vlastníka · ve stávající instalaci zapněte přihlášení heslem v Uživatelé a role a potvrďte aktivaci čerstvým passkey vlastníka nebo správce
- Vytvořte: hesla mají nejméně 15 znaků, nesmí být shodná s uživatelským jménem ani zakázaným běžným heslem a hashují se Argon2id; pět chyb za 15 minut zamkne účet na 15 minut · TOTP · obnovovací kódy jsou hashované, jednorázové a sdílené s obnovou passkeys; zálohy vynechávají TOTP tajemství a obnovovací materiál, takže uživatelé MFA po obnově registrují znovu
- Nastavte: vlastníci a správci mohou vydat dočasná hesla, vyžadovat změnu hesla, nastavit MFA pro uživatele a řídit registraci passkeys
- Otestujte: Legacy Authentication s uživatelským jménem, heslem a dvoufaktorovým ověřením (2FA) je v DiscVault 26 beta k dispozici jako záloha, když nelze použít passkeys. ·
GET /api/next/auth/status - Zaznamenejte: obnovovací kódy jsou hashované, jednorázové a sdílené s obnovou passkeys; zálohy vynechávají TOTP tajemství a obnovovací materiál, takže uživatelé MFA po obnově registrují znovu
Příkazy a nastavení
Sekce “Příkazy a nastavení”DiscVault v26 – beta
Sekce “DiscVault v26 – beta”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=trueRP_ID=RP_NAME=DiscVaultRP_ORIGINS=LEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthcurl --fail http://localhost:6180/api/next/auth/statusOčekávaný výsledek
Sekce “Očekávaný výsledek”Výsledek přijměte pro Instalace: Legacy Authentication pouze pokud platí všechny následující výsledky: Legacy Authentication s uživatelským jménem, heslem a dvoufaktorovým ověřením (2FA) je v DiscVault 26 beta k dispozici jako záloha, když nelze použít passkeys.; TOTP · obnovovací kódy jsou hashované, jednorázové a sdílené s obnovou passkeys; zálohy vynechávají TOTP tajemství a obnovovací materiál, takže uživatelé MFA po obnově registrují znovu; hesla mají nejméně 15 znaků, nesmí být shodná s uživatelským jménem ani zakázaným běžným heslem a hashují se Argon2id; pět chyb za 15 minut zamkne účet na 15 minut. Kontrolní body této stránky: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
- Legacy Authentication s uživatelským jménem, heslem a dvoufaktorovým ověřením (2FA) je v DiscVault 26 beta k dispozici jako záloha, když nelze použít passkeys.
- TOTP · obnovovací kódy jsou hashované, jednorázové a sdílené s obnovou passkeys; zálohy vynechávají TOTP tajemství a obnovovací materiál, takže uživatelé MFA po obnově registrují znovu
- hesla mají nejméně 15 znaků, nesmí být shodná s uživatelským jménem ani zakázaným běžným heslem a hashují se Argon2id; pět chyb za 15 minut zamkne účet na 15 minut
Bezpečnost a návrat
Sekce “Bezpečnost a návrat”Další krok
Sekce “Další krok”Instalace: První spuštění a kontrola stavu
Zdroj a stav
Sekce “Zdroj a stav”helmerzNL/DiscVault@4352c060ccd6- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Zdroj a stav:
2026-07-20 - DiscVault Docs:
0.1.6
