Zum Inhalt springen

Installation: Reverse-Proxy und Passkeys

Führe den seitenspezifischen Ablauf aus für Installation: Reverse-Proxy und Passkeys. Dieses Verfahren arbeitet mit FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.

Diese Seite gilt ausschließlich für Installation: Reverse-Proxy und Passkeys (Docker · Web). Kanal- und Datengrenzen sind: DiscVault · ghcr.io/helmerznl/discvault:latest; RP_ID RP_ORIGINS · 6080; außerhalb der localhost-Ausnahme benötigen Passkeys einen stabilen vollqualifizierten Domainnamen über vertrauenswürdiges HTTPS; eine reine IP-Adresse oder unverschlüsseltes HTTP wird nicht unterstützt; DiscVault · ghcr.io/helmerznl/discvault:beta; RP_ID RP_ORIGINS · 6180; LEGACY_AUTH_ENABLED=true. Seitenspezifische Kontrollpunkte: FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.

  • DiscVault · ghcr.io/helmerznl/discvault:latest
  • RP_ID RP_ORIGINS · 6080
  • außerhalb der localhost-Ausnahme benötigen Passkeys einen stabilen vollqualifizierten Domainnamen über vertrauenswürdiges HTTPS; eine reine IP-Adresse oder unverschlüsseltes HTTP wird nicht unterstützt
  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • RP_ID RP_ORIGINS · 6180
  • LEGACY_AUTH_ENABLED=true
  • FQDN
  • RP_ORIGINS
  • RP_ID
  1. Auswählen: FQDN · außerhalb der localhost-Ausnahme benötigen Passkeys einen stabilen vollqualifizierten Domainnamen über vertrauenswürdiges HTTPS; eine reine IP-Adresse oder unverschlüsseltes HTTP wird nicht unterstützt
  2. Auswählen: Installation: Legacy Authentication · bei direkter privater oder Loopback-IP ohne FQDN RP_ID und RP_ORIGINS leer lassen
  3. Konfigurieren: RP_ID
  4. Konfigurieren: RP_ORIGINS · HTTPS
  5. Konfigurieren: 6080 6180
  6. Testen: GET /api/next/health
  7. Festhalten: Hostname vor der Passkey-Registrierung wählen; eine spätere Änderung erfordert eine erneute Registrierung, localhost bleibt nur eine lokale Setup-Ausnahme
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
curl --fail https://discvault.example.com/api/next/health
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
LEGACY_AUTH_ENABLED=true
curl --fail http://localhost:6180/api/next/health

Akzeptiere das Ergebnis für Installation: Reverse-Proxy und Passkeys nur wenn alle folgenden Ergebnisse erfüllt sind: HTTPS · HTTP 2xx; RP_ID; RP_ID ist der Hostname ohne Schema oder Port, RP_ORIGINS die exakte vollständige HTTPS-Origin; beide müssen zur im Browser geöffneten Adresse passen. Seitenspezifische Kontrollpunkte: FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.

  • HTTPS · HTTP 2xx
  • RP_ID
  • RP_ID ist der Hostname ohne Schema oder Port, RP_ORIGINS die exakte vollständige HTTPS-Origin; beide müssen zur im Browser geöffneten Adresse passen

Installation: Erster Start und Zustandsprüfung