Siirry sisältöön

Asennus: Legacy Authentication

Suorita sivukohtainen työnkulku: Asennus: Legacy Authentication. Tässä menettelyssä käytetään LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

Tämä sivu koskee vain kohdetta Asennus: Legacy Authentication (Docker · verkko). Kanava- ja tietorajat ovat: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Sivukohtaiset tarkistuspisteet: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • TOTP
  • FQDN HTTPS
  • Legacy Authentication käyttäjätunnuksella, salasanalla ja kaksivaiheisella tunnistautumisella (2FA) on saatavilla DiscVault 26 betassa, kun passkey-avaimia ei voi käyttää.
  • omistajan käyttöoikeus · uudessa instanssissa ilman käyttäjiä tai tunnuksia ohjattu toiminto luo ensimmäisen omistajan atomisesti salasanariskin hyväksymisen jälkeen
  • TOTP · palautuskoodit ovat hajautettuja, kertakäyttöisiä ja yhteisiä passkey-palautuksen kanssa; varmuuskopiot eivät sisällä TOTP-salaisuuksia tai palautusmateriaalia, joten MFA rekisteröidään uudelleen
  1. Määritä: LEGACY_AUTH_ENABLED=true · kelvollisella FQDN-nimellä pidä RP_ID ja RP_ORIGINS samoina ja käytä luotettua HTTPS-yhteyttä
  2. Määritä: RP_ID= · RP_ORIGINS= · suoralla yksityisellä tai loopback-IP-osoitteella ilman FQDN-nimeä jätä RP_ID ja RP_ORIGINS tyhjiksi
  3. Valitse: uudessa instanssissa ilman käyttäjiä tai tunnuksia ohjattu toiminto luo ensimmäisen omistajan atomisesti salasanariskin hyväksymisen jälkeen · olemassa olevassa asennuksessa ota salasanakirjautuminen käyttöön Käyttäjät ja roolit -kohdassa ja hyväksy tuoreella omistajan tai ylläpitäjän passkey-vahvistuksella
  4. Luo: salasanassa on oltava vähintään 15 merkkiä, se ei saa olla käyttäjätunnus tai estetty yleinen salasana ja se hajautetaan Argon2id:llä; viisi virhettä 15 minuutissa lukitsee 15 minuutiksi · TOTP · palautuskoodit ovat hajautettuja, kertakäyttöisiä ja yhteisiä passkey-palautuksen kanssa; varmuuskopiot eivät sisällä TOTP-salaisuuksia tai palautusmateriaalia, joten MFA rekisteröidään uudelleen
  5. Määritä: omistajat ja ylläpitäjät voivat antaa väliaikaisia salasanoja, vaatia vaihdon, asettaa käyttäjäkohtaisen MFA:n ja hallita passkey-rekisteröintiä
  6. Testaa: Legacy Authentication käyttäjätunnuksella, salasanalla ja kaksivaiheisella tunnistautumisella (2FA) on saatavilla DiscVault 26 betassa, kun passkey-avaimia ei voi käyttää. · GET /api/next/auth/status
  7. Kirjaa: palautuskoodit ovat hajautettuja, kertakäyttöisiä ja yhteisiä passkey-palautuksen kanssa; varmuuskopiot eivät sisällä TOTP-salaisuuksia tai palautusmateriaalia, joten MFA rekisteröidään uudelleen
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
LEGACY_AUTH_ENABLED=true
RP_ID=
RP_NAME=DiscVault
RP_ORIGINS=
LEGACY_AUTH_ENABLED=true
Terminal window
curl --fail http://localhost:6180/api/next/health
curl --fail http://localhost:6180/api/next/auth/status

Hyväksy tulos kohteelle Asennus: Legacy Authentication vain kun kaikki seuraavat tulokset toteutuvat: Legacy Authentication käyttäjätunnuksella, salasanalla ja kaksivaiheisella tunnistautumisella (2FA) on saatavilla DiscVault 26 betassa, kun passkey-avaimia ei voi käyttää.; TOTP · palautuskoodit ovat hajautettuja, kertakäyttöisiä ja yhteisiä passkey-palautuksen kanssa; varmuuskopiot eivät sisällä TOTP-salaisuuksia tai palautusmateriaalia, joten MFA rekisteröidään uudelleen; salasanassa on oltava vähintään 15 merkkiä, se ei saa olla käyttäjätunnus tai estetty yleinen salasana ja se hajautetaan Argon2id:llä; viisi virhettä 15 minuutissa lukitsee 15 minuutiksi. Sivukohtaiset tarkistuspisteet: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • Legacy Authentication käyttäjätunnuksella, salasanalla ja kaksivaiheisella tunnistautumisella (2FA) on saatavilla DiscVault 26 betassa, kun passkey-avaimia ei voi käyttää.
  • TOTP · palautuskoodit ovat hajautettuja, kertakäyttöisiä ja yhteisiä passkey-palautuksen kanssa; varmuuskopiot eivät sisällä TOTP-salaisuuksia tai palautusmateriaalia, joten MFA rekisteröidään uudelleen
  • salasanassa on oltava vähintään 15 merkkiä, se ei saa olla käyttäjätunnus tai estetty yleinen salasana ja se hajautetaan Argon2id:llä; viisi virhettä 15 minuutissa lukitsee 15 minuutiksi

Asennus: Ensimmäinen käynnistys ja kuntotarkistus