Installation: Legacy Authentication
Objectif et résultat
Section intitulée « Objectif et résultat »Suivez le déroulement propre à cette page pour Installation: Legacy Authentication. Cette procédure utilise LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
S’applique à
Section intitulée « S’applique à »Cette page s’applique uniquement à Installation: Legacy Authentication (Docker · web). Les limites de canal et de données sont : DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Points de contrôle propres à la page : LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
DiscVault v26 bêta
Section intitulée « DiscVault v26 bêta »- DiscVault ·
ghcr.io/helmerznl/discvault:beta - TOTP
- FQDN HTTPS
Prérequis
Section intitulée « Prérequis »- Legacy Authentication avec identifiant, mot de passe et authentification à deux facteurs (2FA) est disponible dans DiscVault 26 bêta lorsque les passkeys ne peuvent pas être utilisées.
- accès propriétaire · sur une nouvelle instance sans utilisateur ni identifiant, l’assistant crée atomiquement le premier propriétaire après acceptation du risque du mot de passe
- TOTP · les codes de récupération sont hachés, à usage unique et communs aux passkeys ; les sauvegardes omettent secrets TOTP et éléments de récupération, donc la MFA doit être réinscrite
Solution de repli Legacy Authentication
Section intitulée « Solution de repli Legacy Authentication »Procédure
Section intitulée « Procédure »- Configurer:
LEGACY_AUTH_ENABLED=true· avec un FQDN valide, alignezRP_IDetRP_ORIGINSet utilisez un HTTPS fiable - Configurer:
RP_ID=·RP_ORIGINS=· pour une IP privée ou loopback directe sans FQDN, laissezRP_IDetRP_ORIGINSvides - Choisir: sur une nouvelle instance sans utilisateur ni identifiant, l’assistant crée atomiquement le premier propriétaire après acceptation du risque du mot de passe · sur une installation existante, activez le mot de passe dans Utilisateurs et rôles et approuvez avec une assertion passkey récente de propriétaire ou administrateur
- Créer: les mots de passe exigent au moins 15 caractères, ne peuvent être le nom utilisateur ni un mot courant refusé et sont hachés avec Argon2id ; cinq échecs en 15 minutes verrouillent 15 minutes · TOTP · les codes de récupération sont hachés, à usage unique et communs aux passkeys ; les sauvegardes omettent secrets TOTP et éléments de récupération, donc la MFA doit être réinscrite
- Configurer: propriétaires et administrateurs peuvent créer des mots de passe temporaires, imposer leur changement, définir la MFA par utilisateur et contrôler les passkeys
- Tester: Legacy Authentication avec identifiant, mot de passe et authentification à deux facteurs (2FA) est disponible dans DiscVault 26 bêta lorsque les passkeys ne peuvent pas être utilisées. ·
GET /api/next/auth/status - Consigner: les codes de récupération sont hachés, à usage unique et communs aux passkeys ; les sauvegardes omettent secrets TOTP et éléments de récupération, donc la MFA doit être réinscrite
Commandes et réglages
Section intitulée « Commandes et réglages »DiscVault v26 bêta
Section intitulée « DiscVault v26 bêta »RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=trueRP_ID=RP_NAME=DiscVaultRP_ORIGINS=LEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthcurl --fail http://localhost:6180/api/next/auth/statusRésultat attendu
Section intitulée « Résultat attendu »Validez le résultat de Installation: Legacy Authentication uniquement lorsque tous les résultats suivants sont confirmés : Legacy Authentication avec identifiant, mot de passe et authentification à deux facteurs (2FA) est disponible dans DiscVault 26 bêta lorsque les passkeys ne peuvent pas être utilisées.; TOTP · les codes de récupération sont hachés, à usage unique et communs aux passkeys ; les sauvegardes omettent secrets TOTP et éléments de récupération, donc la MFA doit être réinscrite; les mots de passe exigent au moins 15 caractères, ne peuvent être le nom utilisateur ni un mot courant refusé et sont hachés avec Argon2id ; cinq échecs en 15 minutes verrouillent 15 minutes. Points de contrôle propres à la page : LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
- Legacy Authentication avec identifiant, mot de passe et authentification à deux facteurs (2FA) est disponible dans DiscVault 26 bêta lorsque les passkeys ne peuvent pas être utilisées.
- TOTP · les codes de récupération sont hachés, à usage unique et communs aux passkeys ; les sauvegardes omettent secrets TOTP et éléments de récupération, donc la MFA doit être réinscrite
- les mots de passe exigent au moins 15 caractères, ne peuvent être le nom utilisateur ni un mot courant refusé et sont hachés avec Argon2id ; cinq échecs en 15 minutes verrouillent 15 minutes
Sécurité et retour arrière
Section intitulée « Sécurité et retour arrière »Étape suivante
Section intitulée « Étape suivante »Installation: Premier démarrage et contrôle d’état
Source et état
Section intitulée « Source et état »helmerzNL/DiscVault@4352c060ccd6- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Source et état:
2026-07-20 - DiscVault Docs:
0.1.6
