Εγκατάσταση: Legacy Authentication
Στόχος και αποτέλεσμα
Ενότητα «Στόχος και αποτέλεσμα»Ολοκληρώστε τη ροή εργασίας της σελίδας για Εγκατάσταση: Legacy Authentication. Η διαδικασία χρησιμοποιεί LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
Ισχύει για
Ενότητα «Ισχύει για»Αυτή η σελίδα ισχύει μόνο για Εγκατάσταση: Legacy Authentication (Docker · ιστός). Τα όρια καναλιού και δεδομένων είναι: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Σημεία ελέγχου της σελίδας: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
DiscVault v26 – beta
Ενότητα «DiscVault v26 – beta»- DiscVault ·
ghcr.io/helmerznl/discvault:beta - TOTP
- FQDN HTTPS
Προϋποθέσεις
Ενότητα «Προϋποθέσεις»- Το Legacy Authentication με όνομα χρήστη, κωδικό πρόσβασης και έλεγχο δύο παραγόντων (2FA) είναι διαθέσιμο στο DiscVault 26 beta όταν δεν μπορούν να χρησιμοποιηθούν passkeys.
- πρόσβαση κατόχου · σε νέα εγκατάσταση χωρίς χρήστες ή διαπιστευτήρια ο οδηγός δημιουργεί ατομικά τον πρώτο κάτοχο μετά την αποδοχή του κινδύνου κωδικού
- TOTP · οι κωδικοί ανάκτησης είναι κατακερματισμένοι, μίας χρήσης και κοινοί με την ανάκτηση passkey· τα αντίγραφα δεν περιέχουν μυστικά TOTP ή υλικό ανάκτησης, οπότε το MFA εγγράφεται ξανά
Εναλλακτική Legacy Authentication
Ενότητα «Εναλλακτική Legacy Authentication»Διαδικασία
Ενότητα «Διαδικασία»- Ρυθμίστε:
LEGACY_AUTH_ENABLED=true· με έγκυρο FQDN διατηρήστε ταRP_IDκαιRP_ORIGINSευθυγραμμισμένα και χρησιμοποιήστε αξιόπιστο HTTPS - Ρυθμίστε:
RP_ID=·RP_ORIGINS=· για άμεση ιδιωτική ή loopback IP χωρίς FQDN αφήστε κενά ταRP_IDκαιRP_ORIGINS - Επιλέξτε: σε νέα εγκατάσταση χωρίς χρήστες ή διαπιστευτήρια ο οδηγός δημιουργεί ατομικά τον πρώτο κάτοχο μετά την αποδοχή του κινδύνου κωδικού · σε υπάρχουσα εγκατάσταση ενεργοποιήστε τη σύνδεση με κωδικό στους Χρήστες και ρόλους και εγκρίνετε με νέο passkey κατόχου ή διαχειριστή
- Δημιουργήστε: οι κωδικοί απαιτούν τουλάχιστον 15 χαρακτήρες, δεν επιτρέπεται να είναι το όνομα χρήστη ή κοινός απαγορευμένος κωδικός και κατακερματίζονται με Argon2id· πέντε αποτυχίες σε 15 λεπτά κλειδώνουν για 15 λεπτά · TOTP · οι κωδικοί ανάκτησης είναι κατακερματισμένοι, μίας χρήσης και κοινοί με την ανάκτηση passkey· τα αντίγραφα δεν περιέχουν μυστικά TOTP ή υλικό ανάκτησης, οπότε το MFA εγγράφεται ξανά
- Ρυθμίστε: κάτοχοι και διαχειριστές μπορούν να εκδίδουν προσωρινούς κωδικούς, να απαιτούν αλλαγή, να ορίζουν MFA ανά χρήστη και να ελέγχουν την εγγραφή passkeys
- Δοκιμάστε: Το Legacy Authentication με όνομα χρήστη, κωδικό πρόσβασης και έλεγχο δύο παραγόντων (2FA) είναι διαθέσιμο στο DiscVault 26 beta όταν δεν μπορούν να χρησιμοποιηθούν passkeys. ·
GET /api/next/auth/status - Καταγράψτε: οι κωδικοί ανάκτησης είναι κατακερματισμένοι, μίας χρήσης και κοινοί με την ανάκτηση passkey· τα αντίγραφα δεν περιέχουν μυστικά TOTP ή υλικό ανάκτησης, οπότε το MFA εγγράφεται ξανά
Εντολές και ρυθμίσεις
Ενότητα «Εντολές και ρυθμίσεις»DiscVault v26 – beta
Ενότητα «DiscVault v26 – beta»RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=trueRP_ID=RP_NAME=DiscVaultRP_ORIGINS=LEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthcurl --fail http://localhost:6180/api/next/auth/statusΑναμενόμενο αποτέλεσμα
Ενότητα «Αναμενόμενο αποτέλεσμα»Αποδεχθείτε το αποτέλεσμα για Εγκατάσταση: Legacy Authentication μόνο όταν ισχύουν όλα τα παρακάτω αποτελέσματα: Το Legacy Authentication με όνομα χρήστη, κωδικό πρόσβασης και έλεγχο δύο παραγόντων (2FA) είναι διαθέσιμο στο DiscVault 26 beta όταν δεν μπορούν να χρησιμοποιηθούν passkeys.; TOTP · οι κωδικοί ανάκτησης είναι κατακερματισμένοι, μίας χρήσης και κοινοί με την ανάκτηση passkey· τα αντίγραφα δεν περιέχουν μυστικά TOTP ή υλικό ανάκτησης, οπότε το MFA εγγράφεται ξανά; οι κωδικοί απαιτούν τουλάχιστον 15 χαρακτήρες, δεν επιτρέπεται να είναι το όνομα χρήστη ή κοινός απαγορευμένος κωδικός και κατακερματίζονται με Argon2id· πέντε αποτυχίες σε 15 λεπτά κλειδώνουν για 15 λεπτά. Σημεία ελέγχου της σελίδας: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
- Το Legacy Authentication με όνομα χρήστη, κωδικό πρόσβασης και έλεγχο δύο παραγόντων (2FA) είναι διαθέσιμο στο DiscVault 26 beta όταν δεν μπορούν να χρησιμοποιηθούν passkeys.
- TOTP · οι κωδικοί ανάκτησης είναι κατακερματισμένοι, μίας χρήσης και κοινοί με την ανάκτηση passkey· τα αντίγραφα δεν περιέχουν μυστικά TOTP ή υλικό ανάκτησης, οπότε το MFA εγγράφεται ξανά
- οι κωδικοί απαιτούν τουλάχιστον 15 χαρακτήρες, δεν επιτρέπεται να είναι το όνομα χρήστη ή κοινός απαγορευμένος κωδικός και κατακερματίζονται με Argon2id· πέντε αποτυχίες σε 15 λεπτά κλειδώνουν για 15 λεπτά
Ασφάλεια και επαναφορά
Ενότητα «Ασφάλεια και επαναφορά»Επόμενο βήμα
Ενότητα «Επόμενο βήμα»Εγκατάσταση: Πρώτη εκκίνηση και έλεγχος υγείας
Πηγή και κατάσταση
Ενότητα «Πηγή και κατάσταση»helmerzNL/DiscVault@4352c060ccd6- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Πηγή και κατάσταση:
2026-07-20 - DiscVault Docs:
0.1.6
