Ρύθμιση: Ταυτοποίηση και RBAC
Στόχος και αποτέλεσμα
Ενότητα «Στόχος και αποτέλεσμα»Ολοκληρώστε τη ροή εργασίας της σελίδας για Ρύθμιση: Ταυτοποίηση και RBAC. Η διαδικασία χρησιμοποιεί /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.
Ισχύει για
Ενότητα «Ισχύει για»Αυτή η σελίδα ισχύει μόνο για Ρύθμιση: Ταυτοποίηση και RBAC (ιστός). Τα όρια καναλιού και δεδομένων είναι: DiscVault · ghcr.io/helmerznl/discvault:latest; WebAuthn; ένα passkey είναι ζεύγος κρυπτογραφικών κλειδιών: το ιδιωτικό κλειδί μένει στη συσκευή ή σε αξιόπιστο διαχειριστή διαπιστευτηρίων και το DiscVault αποθηκεύει μόνο το δημόσιο κλειδί; DiscVault · ghcr.io/helmerznl/discvault:beta; WebAuthn; TOTP. Σημεία ελέγχου της σελίδας: /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.
DiscVault v26 – σταθερό
Ενότητα «DiscVault v26 – σταθερό»- DiscVault ·
ghcr.io/helmerznl/discvault:latest - WebAuthn
- ένα passkey είναι ζεύγος κρυπτογραφικών κλειδιών: το ιδιωτικό κλειδί μένει στη συσκευή ή σε αξιόπιστο διαχειριστή διαπιστευτηρίων και το DiscVault αποθηκεύει μόνο το δημόσιο κλειδί
DiscVault v26 – beta
Ενότητα «DiscVault v26 – beta»- DiscVault ·
ghcr.io/helmerznl/discvault:beta - WebAuthn
- TOTP
Προϋποθέσεις
Ενότητα «Προϋποθέσεις»- πρόσβαση κατόχου
- Εγκατάσταση: Αντίστροφος διακομιστής μεσολάβησης και κλειδιά πρόσβασης · HTTPS FQDN
- δεύτερη μέθοδος ανάκτησης
Διαδικασία
Ενότητα «Διαδικασία»- Ελέγξτε: ένα passkey είναι ζεύγος κρυπτογραφικών κλειδιών: το ιδιωτικό κλειδί μένει στη συσκευή ή σε αξιόπιστο διαχειριστή διαπιστευτηρίων και το DiscVault αποθηκεύει μόνο το δημόσιο κλειδί
- Συγκρίνετε: τα passkeys αντιστέκονται στο phishing και είναι μοναδικά για τον ιστότοπο· η σύνδεση χρησιμοποιεί το ξεκλείδωμα της συσκευής αντί επαναχρησιμοποιήσιμου κωδικού λογαριασμού · ένας χρονικά περιορισμένος κωδικός πρόσκλησης ξεκινά την εγγραφή αλλά δεν είναι επαναχρησιμοποιήσιμος κωδικός λογαριασμού· η κανονική σύνδεση χρησιμοποιεί passkey
- Επαληθεύστε: τα Windows χρειάζονται σύγχρονο πρόγραμμα περιήγησης με passkeys και Windows Hello με τουλάχιστον PIN· συνιστάται Windows 11 22H2 ή νεότερο για εγγενή διαχείριση
- Επαληθεύστε: το macOS χρειάζεται Ventura 13 ή νεότερο με iCloud Keychain ή άλλο διαχειριστή διαπιστευτηρίων με passkeys
- Επαληθεύστε: iPhone και iPad χρειάζονται iOS ή iPadOS 16+ με iCloud Keychain και έλεγχο δύο παραγόντων· το Android χρειάζεται έκδοση 9+ με πάροχο passkeys και κλείδωμα οθόνης
- Δημιουργήστε: καταχωρίστε περισσότερα από ένα passkeys, όπως τηλέφωνο και υπολογιστή, και διατηρήστε ανεξάρτητη διαδρομή ανάκτησης κατόχου πριν αντικατασταθεί ή χαθεί συσκευή
- Ανοίξτε: Διαχείριση → Ασφάλεια → Ενεργοποίηση ταυτοποίησης
- Δημιουργήστε: Διαχείριση → Χρήστες → Δημιουργία πρόσκλησης 48 ωρών
- Ρυθμίστε: Διαχείριση → Ρόλοι → Βασικό / Προχωρημένο
- Ρυθμίστε: σε υπάρχουσα εγκατάσταση ενεργοποιήστε τη σύνδεση με κωδικό στους Χρήστες και ρόλους και εγκρίνετε με νέο passkey κατόχου ή διαχειριστή · κάτοχοι και διαχειριστές μπορούν να εκδίδουν προσωρινούς κωδικούς, να απαιτούν αλλαγή, να ορίζουν MFA ανά χρήστη και να ελέγχουν την εγγραφή passkeys
- Καταγράψτε: οι κωδικοί ανάκτησης είναι κατακερματισμένοι, μίας χρήσης και κοινοί με την ανάκτηση passkey· τα αντίγραφα δεν περιέχουν μυστικά TOTP ή υλικό ανάκτησης, οπότε το MFA εγγράφεται ξανά · η απενεργοποίηση του Legacy Authentication απαιτεί ενεργό passkey κατόχου· κάτοχος μόνο σε τοπική IP πρέπει πρώτα να δημιουργήσει έγκυρο FQDN και passkey
- Δοκιμάστε:
/api/next/auth/rbac
Εντολές και ρυθμίσεις
Ενότητα «Εντολές και ρυθμίσεις»DiscVault v26 – σταθερό
Ενότητα «DiscVault v26 – σταθερό»curl --fail http://localhost:6080/api/next/auth/statuscurl --fail http://localhost:6080/api/next/auth/rbacDiscVault v26 – beta
Ενότητα «DiscVault v26 – beta»curl --fail http://localhost:6180/api/next/auth/statuscurl --fail http://localhost:6180/api/next/auth/rbacΑναμενόμενο αποτέλεσμα
Ενότητα «Αναμενόμενο αποτέλεσμα»Αποδεχθείτε το αποτέλεσμα για Ρύθμιση: Ταυτοποίηση και RBAC μόνο όταν ισχύουν όλα τα παρακάτω αποτελέσματα: η σύνδεση κατόχου με passkey λειτουργεί, η εγγραφή με πρόσκληση ακολουθεί τη ρύθμιση και ο δοκιμαστικός χρήστης έχει μόνο τα εκχωρημένα δικαιώματα; τα passkeys αντιστέκονται στο phishing και είναι μοναδικά για τον ιστότοπο· η σύνδεση χρησιμοποιεί το ξεκλείδωμα της συσκευής αντί επαναχρησιμοποιήσιμου κωδικού λογαριασμού; ένας χρονικά περιορισμένος κωδικός πρόσκλησης ξεκινά την εγγραφή αλλά δεν είναι επαναχρησιμοποιήσιμος κωδικός λογαριασμού· η κανονική σύνδεση χρησιμοποιεί passkey. Σημεία ελέγχου της σελίδας: /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.
- η σύνδεση κατόχου με passkey λειτουργεί, η εγγραφή με πρόσκληση ακολουθεί τη ρύθμιση και ο δοκιμαστικός χρήστης έχει μόνο τα εκχωρημένα δικαιώματα
- τα passkeys αντιστέκονται στο phishing και είναι μοναδικά για τον ιστότοπο· η σύνδεση χρησιμοποιεί το ξεκλείδωμα της συσκευής αντί επαναχρησιμοποιήσιμου κωδικού λογαριασμού
- ένας χρονικά περιορισμένος κωδικός πρόσκλησης ξεκινά την εγγραφή αλλά δεν είναι επαναχρησιμοποιήσιμος κωδικός λογαριασμού· η κανονική σύνδεση χρησιμοποιεί passkey
Ασφάλεια και επαναφορά
Ενότητα «Ασφάλεια και επαναφορά»Επόμενο βήμα
Ενότητα «Επόμενο βήμα»Ρύθμιση: Πρόσθετα και μεταδεδομένα
Πηγή και κατάσταση
Ενότητα «Πηγή και κατάσταση»helmerzNL/DiscVault@4352c060ccd6helmerzNL/DiscVault.EU@583f85c55dc2- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Πηγή και κατάσταση:
2026-07-20 - DiscVault Docs:
0.1.6
