Installation: Legacy Authentication
Mål og resultat
Sektion kaldt “Mål og resultat”Gennemfør den sidespecifikke arbejdsgang for Installation: Legacy Authentication. Denne fremgangsmåde arbejder med LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
Gælder for
Sektion kaldt “Gælder for”Denne side gælder kun for Installation: Legacy Authentication (Docker · web). Kanal- og datagrænserne er: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Sidespecifikke kontrolpunkter: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
DiscVault v26 – beta
Sektion kaldt “DiscVault v26 – beta”- DiscVault ·
ghcr.io/helmerznl/discvault:beta - TOTP
- FQDN HTTPS
Forudsætninger
Sektion kaldt “Forudsætninger”- Legacy Authentication med brugernavn, adgangskode og tofaktorgodkendelse (2FA) er tilgængelig i DiscVault 26 beta som fallback, når passkeys ikke kan bruges.
- ejeraadgang · på en ny instans uden brugere eller legitimationsoplysninger opretter guiden atomisk den første ejer efter accept af adgangskoderisikoen
- TOTP · gendannelseskoder er hashværdi, engangs og fælles med passkey-gendannelse; backup udelader TOTP-hemmeligheder og gendannelsesmateriale, så MFA tilmeldes igen efter gendannelse
Legacy Authentication som fallback
Sektion kaldt “Legacy Authentication som fallback”Fremgangsmåde
Sektion kaldt “Fremgangsmåde”- Konfigurér:
LEGACY_AUTH_ENABLED=true· med et gyldigt FQDN skalRP_IDogRP_ORIGINSstemme, og betroet HTTPS skal bruges - Konfigurér:
RP_ID=·RP_ORIGINS=· ved en direkte privat eller loopback-IP uden FQDN skalRP_IDogRP_ORIGINSvære tomme - Vælg: på en ny instans uden brugere eller legitimationsoplysninger opretter guiden atomisk den første ejer efter accept af adgangskoderisikoen · på en eksisterende installation aktiveres adgangskodelogin i Brugere og roller og godkendes med en ny passkey-bekræftelse fra ejer eller administrator
- Opret: adgangskoder kræver mindst 15 tegn, må ikke være brugernavnet eller en afvist almindelig kode og hashes med Argon2id; fem fejl på 15 minutter låser kontoen i 15 minutter · TOTP · gendannelseskoder er hashværdi, engangs og fælles med passkey-gendannelse; backup udelader TOTP-hemmeligheder og gendannelsesmateriale, så MFA tilmeldes igen efter gendannelse
- Konfigurér: ejere og administratorer kan udstede midlertidige adgangskoder, kræve ændring, indstille MFA pr. bruger og styre passkey-registrering
- Test: Legacy Authentication med brugernavn, adgangskode og tofaktorgodkendelse (2FA) er tilgængelig i DiscVault 26 beta som fallback, når passkeys ikke kan bruges. ·
GET /api/next/auth/status - Registrér: gendannelseskoder er hashværdi, engangs og fælles med passkey-gendannelse; backup udelader TOTP-hemmeligheder og gendannelsesmateriale, så MFA tilmeldes igen efter gendannelse
Kommandoer og indstillinger
Sektion kaldt “Kommandoer og indstillinger”DiscVault v26 – beta
Sektion kaldt “DiscVault v26 – beta”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=trueRP_ID=RP_NAME=DiscVaultRP_ORIGINS=LEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthcurl --fail http://localhost:6180/api/next/auth/statusForventet resultat
Sektion kaldt “Forventet resultat”Godkend resultatet for Installation: Legacy Authentication kun når alle resultater nedenfor er opfyldt: Legacy Authentication med brugernavn, adgangskode og tofaktorgodkendelse (2FA) er tilgængelig i DiscVault 26 beta som fallback, når passkeys ikke kan bruges.; TOTP · gendannelseskoder er hashværdi, engangs og fælles med passkey-gendannelse; backup udelader TOTP-hemmeligheder og gendannelsesmateriale, så MFA tilmeldes igen efter gendannelse; adgangskoder kræver mindst 15 tegn, må ikke være brugernavnet eller en afvist almindelig kode og hashes med Argon2id; fem fejl på 15 minutter låser kontoen i 15 minutter. Sidespecifikke kontrolpunkter: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
- Legacy Authentication med brugernavn, adgangskode og tofaktorgodkendelse (2FA) er tilgængelig i DiscVault 26 beta som fallback, når passkeys ikke kan bruges.
- TOTP · gendannelseskoder er hashværdi, engangs og fælles med passkey-gendannelse; backup udelader TOTP-hemmeligheder og gendannelsesmateriale, så MFA tilmeldes igen efter gendannelse
- adgangskoder kræver mindst 15 tegn, må ikke være brugernavnet eller en afvist almindelig kode og hashes med Argon2id; fem fejl på 15 minutter låser kontoen i 15 minutter
Sikkerhed og tilbagerulning
Sektion kaldt “Sikkerhed og tilbagerulning”Næste trin
Sektion kaldt “Næste trin”Installation: Første start og sundhedskontrol
Kilde og status
Sektion kaldt “Kilde og status”helmerzNL/DiscVault@4352c060ccd6- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Kilde og status:
2026-07-20 - DiscVault Docs:
0.1.6
