Gå til indhold

Installation: Legacy Authentication

Gennemfør den sidespecifikke arbejdsgang for Installation: Legacy Authentication. Denne fremgangsmåde arbejder med LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

Denne side gælder kun for Installation: Legacy Authentication (Docker · web). Kanal- og datagrænserne er: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Sidespecifikke kontrolpunkter: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • TOTP
  • FQDN HTTPS
  • Legacy Authentication med brugernavn, adgangskode og tofaktorgodkendelse (2FA) er tilgængelig i DiscVault 26 beta som fallback, når passkeys ikke kan bruges.
  • ejeraadgang · på en ny instans uden brugere eller legitimationsoplysninger opretter guiden atomisk den første ejer efter accept af adgangskoderisikoen
  • TOTP · gendannelseskoder er hashværdi, engangs og fælles med passkey-gendannelse; backup udelader TOTP-hemmeligheder og gendannelsesmateriale, så MFA tilmeldes igen efter gendannelse
  1. Konfigurér: LEGACY_AUTH_ENABLED=true · med et gyldigt FQDN skal RP_ID og RP_ORIGINS stemme, og betroet HTTPS skal bruges
  2. Konfigurér: RP_ID= · RP_ORIGINS= · ved en direkte privat eller loopback-IP uden FQDN skal RP_ID og RP_ORIGINS være tomme
  3. Vælg: på en ny instans uden brugere eller legitimationsoplysninger opretter guiden atomisk den første ejer efter accept af adgangskoderisikoen · på en eksisterende installation aktiveres adgangskodelogin i Brugere og roller og godkendes med en ny passkey-bekræftelse fra ejer eller administrator
  4. Opret: adgangskoder kræver mindst 15 tegn, må ikke være brugernavnet eller en afvist almindelig kode og hashes med Argon2id; fem fejl på 15 minutter låser kontoen i 15 minutter · TOTP · gendannelseskoder er hashværdi, engangs og fælles med passkey-gendannelse; backup udelader TOTP-hemmeligheder og gendannelsesmateriale, så MFA tilmeldes igen efter gendannelse
  5. Konfigurér: ejere og administratorer kan udstede midlertidige adgangskoder, kræve ændring, indstille MFA pr. bruger og styre passkey-registrering
  6. Test: Legacy Authentication med brugernavn, adgangskode og tofaktorgodkendelse (2FA) er tilgængelig i DiscVault 26 beta som fallback, når passkeys ikke kan bruges. · GET /api/next/auth/status
  7. Registrér: gendannelseskoder er hashværdi, engangs og fælles med passkey-gendannelse; backup udelader TOTP-hemmeligheder og gendannelsesmateriale, så MFA tilmeldes igen efter gendannelse
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
LEGACY_AUTH_ENABLED=true
RP_ID=
RP_NAME=DiscVault
RP_ORIGINS=
LEGACY_AUTH_ENABLED=true
Terminal window
curl --fail http://localhost:6180/api/next/health
curl --fail http://localhost:6180/api/next/auth/status

Godkend resultatet for Installation: Legacy Authentication kun når alle resultater nedenfor er opfyldt: Legacy Authentication med brugernavn, adgangskode og tofaktorgodkendelse (2FA) er tilgængelig i DiscVault 26 beta som fallback, når passkeys ikke kan bruges.; TOTP · gendannelseskoder er hashværdi, engangs og fælles med passkey-gendannelse; backup udelader TOTP-hemmeligheder og gendannelsesmateriale, så MFA tilmeldes igen efter gendannelse; adgangskoder kræver mindst 15 tegn, må ikke være brugernavnet eller en afvist almindelig kode og hashes med Argon2id; fem fejl på 15 minutter låser kontoen i 15 minutter. Sidespecifikke kontrolpunkter: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • Legacy Authentication med brugernavn, adgangskode og tofaktorgodkendelse (2FA) er tilgængelig i DiscVault 26 beta som fallback, når passkeys ikke kan bruges.
  • TOTP · gendannelseskoder er hashværdi, engangs og fælles med passkey-gendannelse; backup udelader TOTP-hemmeligheder og gendannelsesmateriale, så MFA tilmeldes igen efter gendannelse
  • adgangskoder kræver mindst 15 tegn, må ikke være brugernavnet eller en afvist almindelig kode og hashes med Argon2id; fem fejl på 15 minutter låser kontoen i 15 minutter

Installation: Første start og sundhedskontrol