Asennus: Legacy Authentication
Tavoite ja tulos
Osio nimeltä “Tavoite ja tulos”Suorita sivukohtainen työnkulku: Asennus: Legacy Authentication. Tässä menettelyssä käytetään LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
Koskee
Osio nimeltä “Koskee”Tämä sivu koskee vain kohdetta Asennus: Legacy Authentication (Docker · verkko). Kanava- ja tietorajat ovat: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Sivukohtaiset tarkistuspisteet: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
DiscVault v26 – beta
Osio nimeltä “DiscVault v26 – beta”- DiscVault ·
ghcr.io/helmerznl/discvault:beta - TOTP
- FQDN HTTPS
Edellytykset
Osio nimeltä “Edellytykset”- Legacy Authentication käyttäjätunnuksella, salasanalla ja kaksivaiheisella tunnistautumisella (2FA) on saatavilla DiscVault 26 betassa, kun passkey-avaimia ei voi käyttää.
- omistajan käyttöoikeus · uudessa instanssissa ilman käyttäjiä tai tunnuksia ohjattu toiminto luo ensimmäisen omistajan atomisesti salasanariskin hyväksymisen jälkeen
- TOTP · palautuskoodit ovat hajautettuja, kertakäyttöisiä ja yhteisiä passkey-palautuksen kanssa; varmuuskopiot eivät sisällä TOTP-salaisuuksia tai palautusmateriaalia, joten MFA rekisteröidään uudelleen
Legacy Authentication -varamenetelmä
Osio nimeltä “Legacy Authentication -varamenetelmä”Toimenpiteet
Osio nimeltä “Toimenpiteet”- Määritä:
LEGACY_AUTH_ENABLED=true· kelvollisella FQDN-nimellä pidäRP_IDjaRP_ORIGINSsamoina ja käytä luotettua HTTPS-yhteyttä - Määritä:
RP_ID=·RP_ORIGINS=· suoralla yksityisellä tai loopback-IP-osoitteella ilman FQDN-nimeä jätäRP_IDjaRP_ORIGINStyhjiksi - Valitse: uudessa instanssissa ilman käyttäjiä tai tunnuksia ohjattu toiminto luo ensimmäisen omistajan atomisesti salasanariskin hyväksymisen jälkeen · olemassa olevassa asennuksessa ota salasanakirjautuminen käyttöön Käyttäjät ja roolit -kohdassa ja hyväksy tuoreella omistajan tai ylläpitäjän passkey-vahvistuksella
- Luo: salasanassa on oltava vähintään 15 merkkiä, se ei saa olla käyttäjätunnus tai estetty yleinen salasana ja se hajautetaan Argon2id:llä; viisi virhettä 15 minuutissa lukitsee 15 minuutiksi · TOTP · palautuskoodit ovat hajautettuja, kertakäyttöisiä ja yhteisiä passkey-palautuksen kanssa; varmuuskopiot eivät sisällä TOTP-salaisuuksia tai palautusmateriaalia, joten MFA rekisteröidään uudelleen
- Määritä: omistajat ja ylläpitäjät voivat antaa väliaikaisia salasanoja, vaatia vaihdon, asettaa käyttäjäkohtaisen MFA:n ja hallita passkey-rekisteröintiä
- Testaa: Legacy Authentication käyttäjätunnuksella, salasanalla ja kaksivaiheisella tunnistautumisella (2FA) on saatavilla DiscVault 26 betassa, kun passkey-avaimia ei voi käyttää. ·
GET /api/next/auth/status - Kirjaa: palautuskoodit ovat hajautettuja, kertakäyttöisiä ja yhteisiä passkey-palautuksen kanssa; varmuuskopiot eivät sisällä TOTP-salaisuuksia tai palautusmateriaalia, joten MFA rekisteröidään uudelleen
Komennot ja asetukset
Osio nimeltä “Komennot ja asetukset”DiscVault v26 – beta
Osio nimeltä “DiscVault v26 – beta”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=trueRP_ID=RP_NAME=DiscVaultRP_ORIGINS=LEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthcurl --fail http://localhost:6180/api/next/auth/statusOdotettu tulos
Osio nimeltä “Odotettu tulos”Hyväksy tulos kohteelle Asennus: Legacy Authentication vain kun kaikki seuraavat tulokset toteutuvat: Legacy Authentication käyttäjätunnuksella, salasanalla ja kaksivaiheisella tunnistautumisella (2FA) on saatavilla DiscVault 26 betassa, kun passkey-avaimia ei voi käyttää.; TOTP · palautuskoodit ovat hajautettuja, kertakäyttöisiä ja yhteisiä passkey-palautuksen kanssa; varmuuskopiot eivät sisällä TOTP-salaisuuksia tai palautusmateriaalia, joten MFA rekisteröidään uudelleen; salasanassa on oltava vähintään 15 merkkiä, se ei saa olla käyttäjätunnus tai estetty yleinen salasana ja se hajautetaan Argon2id:llä; viisi virhettä 15 minuutissa lukitsee 15 minuutiksi. Sivukohtaiset tarkistuspisteet: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
- Legacy Authentication käyttäjätunnuksella, salasanalla ja kaksivaiheisella tunnistautumisella (2FA) on saatavilla DiscVault 26 betassa, kun passkey-avaimia ei voi käyttää.
- TOTP · palautuskoodit ovat hajautettuja, kertakäyttöisiä ja yhteisiä passkey-palautuksen kanssa; varmuuskopiot eivät sisällä TOTP-salaisuuksia tai palautusmateriaalia, joten MFA rekisteröidään uudelleen
- salasanassa on oltava vähintään 15 merkkiä, se ei saa olla käyttäjätunnus tai estetty yleinen salasana ja se hajautetaan Argon2id:llä; viisi virhettä 15 minuutissa lukitsee 15 minuutiksi
Turvallisuus ja palautus
Osio nimeltä “Turvallisuus ja palautus”Seuraava vaihe
Osio nimeltä “Seuraava vaihe”Asennus: Ensimmäinen käynnistys ja kuntotarkistus
Lähde ja tila
Osio nimeltä “Lähde ja tila”helmerzNL/DiscVault@4352c060ccd6- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Lähde ja tila:
2026-07-20 - DiscVault Docs:
0.1.6
