Aller au contenu

Installation: Proxy inverse et clés d’accès

Suivez le déroulement propre à cette page pour Installation: Proxy inverse et clés d’accès. Cette procédure utilise FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.

Cette page s’applique uniquement à Installation: Proxy inverse et clés d’accès (Docker · web). Les limites de canal et de données sont : DiscVault · ghcr.io/helmerznl/discvault:latest; RP_ID RP_ORIGINS · 6080; hors de l’exception localhost, les passkeys exigent un nom de domaine complet stable via un HTTPS fiable ; une adresse IP seule ou HTTP simple n’est pas pris en charge; DiscVault · ghcr.io/helmerznl/discvault:beta; RP_ID RP_ORIGINS · 6180; LEGACY_AUTH_ENABLED=true. Points de contrôle propres à la page : FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.

  • DiscVault · ghcr.io/helmerznl/discvault:latest
  • RP_ID RP_ORIGINS · 6080
  • hors de l’exception localhost, les passkeys exigent un nom de domaine complet stable via un HTTPS fiable ; une adresse IP seule ou HTTP simple n’est pas pris en charge
  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • RP_ID RP_ORIGINS · 6180
  • LEGACY_AUTH_ENABLED=true
  • FQDN
  • RP_ORIGINS
  • RP_ID
  1. Choisir: FQDN · hors de l’exception localhost, les passkeys exigent un nom de domaine complet stable via un HTTPS fiable ; une adresse IP seule ou HTTP simple n’est pas pris en charge
  2. Choisir: Installation: Legacy Authentication · pour une IP privée ou loopback directe sans FQDN, laissez RP_ID et RP_ORIGINS vides
  3. Configurer: RP_ID
  4. Configurer: RP_ORIGINS · HTTPS
  5. Configurer: 6080 6180
  6. Tester: GET /api/next/health
  7. Consigner: choisissez le nom d’hôte avant d’enregistrer les passkeys ; le modifier ensuite impose un nouvel enregistrement, localhost restant uniquement une exception locale
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
curl --fail https://discvault.example.com/api/next/health
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
LEGACY_AUTH_ENABLED=true
curl --fail http://localhost:6180/api/next/health

Validez le résultat de Installation: Proxy inverse et clés d’accès uniquement lorsque tous les résultats suivants sont confirmés : HTTPS · HTTP 2xx; RP_ID; RP_ID est le nom d’hôte sans schéma ni port, tandis que RP_ORIGINS est l’origine HTTPS complète exacte ; les deux doivent correspondre à l’adresse ouverte dans le navigateur. Points de contrôle propres à la page : FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.

  • HTTPS · HTTP 2xx
  • RP_ID
  • RP_ID est le nom d’hôte sans schéma ni port, tandis que RP_ORIGINS est l’origine HTTPS complète exacte ; les deux doivent correspondre à l’adresse ouverte dans le navigateur

Installation: Premier démarrage et contrôle d’état