Gå til indhold

Installation: Omvendt proxy og adgangsnøgler

Gennemfør den sidespecifikke arbejdsgang for Installation: Omvendt proxy og adgangsnøgler. Denne fremgangsmåde arbejder med FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.

Denne side gælder kun for Installation: Omvendt proxy og adgangsnøgler (Docker · web). Kanal- og datagrænserne er: DiscVault · ghcr.io/helmerznl/discvault:latest; RP_ID RP_ORIGINS · 6080; uden for localhost-undtagelsen kræver passkeys et stabilt fuldt kvalificeret domænenavn over betroet HTTPS; en ren IP-adresse eller almindelig HTTP understøttes ikke; DiscVault · ghcr.io/helmerznl/discvault:beta; RP_ID RP_ORIGINS · 6180; LEGACY_AUTH_ENABLED=true. Sidespecifikke kontrolpunkter: FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.

  • DiscVault · ghcr.io/helmerznl/discvault:latest
  • RP_ID RP_ORIGINS · 6080
  • uden for localhost-undtagelsen kræver passkeys et stabilt fuldt kvalificeret domænenavn over betroet HTTPS; en ren IP-adresse eller almindelig HTTP understøttes ikke
  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • RP_ID RP_ORIGINS · 6180
  • LEGACY_AUTH_ENABLED=true
  • FQDN
  • RP_ORIGINS
  • RP_ID
  1. Vælg: FQDN · uden for localhost-undtagelsen kræver passkeys et stabilt fuldt kvalificeret domænenavn over betroet HTTPS; en ren IP-adresse eller almindelig HTTP understøttes ikke
  2. Vælg: Installation: Legacy Authentication · ved en direkte privat eller loopback-IP uden FQDN skal RP_ID og RP_ORIGINS være tomme
  3. Konfigurér: RP_ID
  4. Konfigurér: RP_ORIGINS · HTTPS
  5. Konfigurér: 6080 6180
  6. Test: GET /api/next/health
  7. Registrér: vælg værtsnavnet før registrering af passkeys; en senere ændring kræver ny registrering, mens localhost kun er en lokal opsætningsundtagelse
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
curl --fail https://discvault.example.com/api/next/health
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
LEGACY_AUTH_ENABLED=true
curl --fail http://localhost:6180/api/next/health

Godkend resultatet for Installation: Omvendt proxy og adgangsnøgler kun når alle resultater nedenfor er opfyldt: HTTPS · HTTP 2xx; RP_ID; RP_ID er værtsnavnet uden skema eller port, mens RP_ORIGINS er den nøjagtige fulde HTTPS-origin; begge skal svare til adressen i browseren. Sidespecifikke kontrolpunkter: FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.

  • HTTPS · HTTP 2xx
  • RP_ID
  • RP_ID er værtsnavnet uden skema eller port, mens RP_ORIGINS er den nøjagtige fulde HTTPS-origin; begge skal svare til adressen i browseren

Installation: Første start og sundhedskontrol