Installation: Omvendt proxy og adgangsnøgler
Mål og resultat
Sektion kaldt “Mål og resultat”Gennemfør den sidespecifikke arbejdsgang for Installation: Omvendt proxy og adgangsnøgler. Denne fremgangsmåde arbejder med FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
Gælder for
Sektion kaldt “Gælder for”Denne side gælder kun for Installation: Omvendt proxy og adgangsnøgler (Docker · web). Kanal- og datagrænserne er: DiscVault · ghcr.io/helmerznl/discvault:latest; RP_ID RP_ORIGINS · 6080; uden for localhost-undtagelsen kræver passkeys et stabilt fuldt kvalificeret domænenavn over betroet HTTPS; en ren IP-adresse eller almindelig HTTP understøttes ikke; DiscVault · ghcr.io/helmerznl/discvault:beta; RP_ID RP_ORIGINS · 6180; LEGACY_AUTH_ENABLED=true. Sidespecifikke kontrolpunkter: FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
DiscVault v26 – stabil
Sektion kaldt “DiscVault v26 – stabil”- DiscVault ·
ghcr.io/helmerznl/discvault:latest RP_IDRP_ORIGINS·6080- uden for localhost-undtagelsen kræver passkeys et stabilt fuldt kvalificeret domænenavn over betroet HTTPS; en ren IP-adresse eller almindelig HTTP understøttes ikke
DiscVault v26 – beta
Sektion kaldt “DiscVault v26 – beta”- DiscVault ·
ghcr.io/helmerznl/discvault:beta RP_IDRP_ORIGINS·6180LEGACY_AUTH_ENABLED=true
Forudsætninger
Sektion kaldt “Forudsætninger”- FQDN
RP_ORIGINSRP_ID
Legacy Authentication som fallback
Sektion kaldt “Legacy Authentication som fallback”Fremgangsmåde
Sektion kaldt “Fremgangsmåde”- Vælg: FQDN · uden for localhost-undtagelsen kræver passkeys et stabilt fuldt kvalificeret domænenavn over betroet HTTPS; en ren IP-adresse eller almindelig HTTP understøttes ikke
- Vælg: Installation: Legacy Authentication · ved en direkte privat eller loopback-IP uden FQDN skal
RP_IDogRP_ORIGINSvære tomme - Konfigurér:
RP_ID - Konfigurér:
RP_ORIGINS· HTTPS - Konfigurér:
60806180 - Test:
GET /api/next/health - Registrér: vælg værtsnavnet før registrering af passkeys; en senere ændring kræver ny registrering, mens localhost kun er en lokal opsætningsundtagelse
Kommandoer og indstillinger
Sektion kaldt “Kommandoer og indstillinger”DiscVault v26 – stabil
Sektion kaldt “DiscVault v26 – stabil”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comcurl --fail https://discvault.example.com/api/next/healthDiscVault v26 – beta
Sektion kaldt “DiscVault v26 – beta”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthForventet resultat
Sektion kaldt “Forventet resultat”Godkend resultatet for Installation: Omvendt proxy og adgangsnøgler kun når alle resultater nedenfor er opfyldt: HTTPS · HTTP 2xx; RP_ID; RP_ID er værtsnavnet uden skema eller port, mens RP_ORIGINS er den nøjagtige fulde HTTPS-origin; begge skal svare til adressen i browseren. Sidespecifikke kontrolpunkter: FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
- HTTPS · HTTP
2xx RP_IDRP_IDer værtsnavnet uden skema eller port, mensRP_ORIGINSer den nøjagtige fulde HTTPS-origin; begge skal svare til adressen i browseren
Sikkerhed og tilbagerulning
Sektion kaldt “Sikkerhed og tilbagerulning”Næste trin
Sektion kaldt “Næste trin”Installation: Første start og sundhedskontrol
Kilde og status
Sektion kaldt “Kilde og status”helmerzNL/DiscVault@4352c060ccd6helmerzNL/DiscVault.EU@583f85c55dc2- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Kilde og status:
2026-07-20 - DiscVault Docs:
0.1.6
