Installation: Reverse-Proxy und Passkeys
Ziel und Ergebnis
Abschnitt betitelt „Ziel und Ergebnis“Führe den seitenspezifischen Ablauf aus für Installation: Reverse-Proxy und Passkeys. Dieses Verfahren arbeitet mit FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
Gültig für
Abschnitt betitelt „Gültig für“Diese Seite gilt ausschließlich für Installation: Reverse-Proxy und Passkeys (Docker · Web). Kanal- und Datengrenzen sind: DiscVault · ghcr.io/helmerznl/discvault:latest; RP_ID RP_ORIGINS · 6080; außerhalb der localhost-Ausnahme benötigen Passkeys einen stabilen vollqualifizierten Domainnamen über vertrauenswürdiges HTTPS; eine reine IP-Adresse oder unverschlüsseltes HTTP wird nicht unterstützt; DiscVault · ghcr.io/helmerznl/discvault:beta; RP_ID RP_ORIGINS · 6180; LEGACY_AUTH_ENABLED=true. Seitenspezifische Kontrollpunkte: FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
DiscVault v26 – stabil
Abschnitt betitelt „DiscVault v26 – stabil“- DiscVault ·
ghcr.io/helmerznl/discvault:latest RP_IDRP_ORIGINS·6080- außerhalb der localhost-Ausnahme benötigen Passkeys einen stabilen vollqualifizierten Domainnamen über vertrauenswürdiges HTTPS; eine reine IP-Adresse oder unverschlüsseltes HTTP wird nicht unterstützt
DiscVault v26 – Beta
Abschnitt betitelt „DiscVault v26 – Beta“- DiscVault ·
ghcr.io/helmerznl/discvault:beta RP_IDRP_ORIGINS·6180LEGACY_AUTH_ENABLED=true
Voraussetzungen
Abschnitt betitelt „Voraussetzungen“- FQDN
RP_ORIGINSRP_ID
Legacy Authentication als Fallback
Abschnitt betitelt „Legacy Authentication als Fallback“Vorgehen
Abschnitt betitelt „Vorgehen“- Auswählen: FQDN · außerhalb der localhost-Ausnahme benötigen Passkeys einen stabilen vollqualifizierten Domainnamen über vertrauenswürdiges HTTPS; eine reine IP-Adresse oder unverschlüsseltes HTTP wird nicht unterstützt
- Auswählen: Installation: Legacy Authentication · bei direkter privater oder Loopback-IP ohne FQDN
RP_IDundRP_ORIGINSleer lassen - Konfigurieren:
RP_ID - Konfigurieren:
RP_ORIGINS· HTTPS - Konfigurieren:
60806180 - Testen:
GET /api/next/health - Festhalten: Hostname vor der Passkey-Registrierung wählen; eine spätere Änderung erfordert eine erneute Registrierung, localhost bleibt nur eine lokale Setup-Ausnahme
Befehle und Einstellungen
Abschnitt betitelt „Befehle und Einstellungen“DiscVault v26 – stabil
Abschnitt betitelt „DiscVault v26 – stabil“RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comcurl --fail https://discvault.example.com/api/next/healthDiscVault v26 – Beta
Abschnitt betitelt „DiscVault v26 – Beta“RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthErwartetes Ergebnis
Abschnitt betitelt „Erwartetes Ergebnis“Akzeptiere das Ergebnis für Installation: Reverse-Proxy und Passkeys nur wenn alle folgenden Ergebnisse erfüllt sind: HTTPS · HTTP 2xx; RP_ID; RP_ID ist der Hostname ohne Schema oder Port, RP_ORIGINS die exakte vollständige HTTPS-Origin; beide müssen zur im Browser geöffneten Adresse passen. Seitenspezifische Kontrollpunkte: FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
- HTTPS · HTTP
2xx RP_IDRP_IDist der Hostname ohne Schema oder Port,RP_ORIGINSdie exakte vollständige HTTPS-Origin; beide müssen zur im Browser geöffneten Adresse passen
Sicherheit und Rollback
Abschnitt betitelt „Sicherheit und Rollback“Nächster Schritt
Abschnitt betitelt „Nächster Schritt“Installation: Erster Start und Zustandsprüfung
Quelle und Status
Abschnitt betitelt „Quelle und Status“helmerzNL/DiscVault@4352c060ccd6helmerzNL/DiscVault.EU@583f85c55dc2- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Quelle und Status:
2026-07-20 - DiscVault Docs:
0.1.6
