Instalación: Proxy inverso y claves de acceso
Objetivo y resultado
Sección titulada «Objetivo y resultado»Completa el flujo específico de la página para Instalación: Proxy inverso y claves de acceso. Este procedimiento utiliza FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
Aplicable a
Sección titulada «Aplicable a»Esta página se aplica solo a Instalación: Proxy inverso y claves de acceso (Docker · web). Sus límites de canal y datos son: DiscVault · ghcr.io/helmerznl/discvault:latest; RP_ID RP_ORIGINS · 6080; fuera de la excepción de localhost, las passkeys requieren un nombre de dominio completo estable mediante HTTPS de confianza; no se admite una IP sin nombre ni HTTP simple; DiscVault · ghcr.io/helmerznl/discvault:beta; RP_ID RP_ORIGINS · 6180; LEGACY_AUTH_ENABLED=true. Puntos de control de esta página: FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
DiscVault v26 estable
Sección titulada «DiscVault v26 estable»- DiscVault ·
ghcr.io/helmerznl/discvault:latest RP_IDRP_ORIGINS·6080- fuera de la excepción de localhost, las passkeys requieren un nombre de dominio completo estable mediante HTTPS de confianza; no se admite una IP sin nombre ni HTTP simple
DiscVault v26 beta
Sección titulada «DiscVault v26 beta»- DiscVault ·
ghcr.io/helmerznl/discvault:beta RP_IDRP_ORIGINS·6180LEGACY_AUTH_ENABLED=true
Requisitos previos
Sección titulada «Requisitos previos»- FQDN
RP_ORIGINSRP_ID
Alternativa de Legacy Authentication
Sección titulada «Alternativa de Legacy Authentication»Procedimiento
Sección titulada «Procedimiento»- Elige: FQDN · fuera de la excepción de localhost, las passkeys requieren un nombre de dominio completo estable mediante HTTPS de confianza; no se admite una IP sin nombre ni HTTP simple
- Elige: Instalación: Legacy Authentication · para una IP privada o de bucle directa sin FQDN deja vacíos
RP_IDyRP_ORIGINS - Configura:
RP_ID - Configura:
RP_ORIGINS· HTTPS - Configura:
60806180 - Prueba:
GET /api/next/health - Registra: elige el nombre de host antes de registrar passkeys; cambiarlo después exige registrarlas de nuevo, mientras localhost sigue siendo solo una excepción de configuración local
Comandos y ajustes
Sección titulada «Comandos y ajustes»DiscVault v26 estable
Sección titulada «DiscVault v26 estable»RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comcurl --fail https://discvault.example.com/api/next/healthDiscVault v26 beta
Sección titulada «DiscVault v26 beta»RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthResultado esperado
Sección titulada «Resultado esperado»Acepta el resultado de Instalación: Proxy inverso y claves de acceso solo cuando se cumplan todos estos resultados: HTTPS · HTTP 2xx; RP_ID; RP_ID es el nombre de host sin esquema ni puerto, mientras que RP_ORIGINS es el origen HTTPS completo exacto; ambos deben coincidir con la dirección abierta en el navegador. Puntos de control de esta página: FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
- HTTPS · HTTP
2xx RP_IDRP_IDes el nombre de host sin esquema ni puerto, mientras queRP_ORIGINSes el origen HTTPS completo exacto; ambos deben coincidir con la dirección abierta en el navegador
Seguridad y reversión
Sección titulada «Seguridad y reversión»Siguiente paso
Sección titulada «Siguiente paso»Instalación: Primer inicio y comprobación de estado
Fuente y estado
Sección titulada «Fuente y estado»helmerzNL/DiscVault@4352c060ccd6helmerzNL/DiscVault.EU@583f85c55dc2- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Fuente y estado:
2026-07-20 - DiscVault Docs:
0.1.6
