Installation: Proxy inverse et clés d’accès
Objectif et résultat
Section intitulée « Objectif et résultat »Suivez le déroulement propre à cette page pour Installation: Proxy inverse et clés d’accès. Cette procédure utilise FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
S’applique à
Section intitulée « S’applique à »Cette page s’applique uniquement à Installation: Proxy inverse et clés d’accès (Docker · web). Les limites de canal et de données sont : DiscVault · ghcr.io/helmerznl/discvault:latest; RP_ID RP_ORIGINS · 6080; hors de l’exception localhost, les passkeys exigent un nom de domaine complet stable via un HTTPS fiable ; une adresse IP seule ou HTTP simple n’est pas pris en charge; DiscVault · ghcr.io/helmerznl/discvault:beta; RP_ID RP_ORIGINS · 6180; LEGACY_AUTH_ENABLED=true. Points de contrôle propres à la page : FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
DiscVault v26 stable
Section intitulée « DiscVault v26 stable »- DiscVault ·
ghcr.io/helmerznl/discvault:latest RP_IDRP_ORIGINS·6080- hors de l’exception localhost, les passkeys exigent un nom de domaine complet stable via un HTTPS fiable ; une adresse IP seule ou HTTP simple n’est pas pris en charge
DiscVault v26 bêta
Section intitulée « DiscVault v26 bêta »- DiscVault ·
ghcr.io/helmerznl/discvault:beta RP_IDRP_ORIGINS·6180LEGACY_AUTH_ENABLED=true
Prérequis
Section intitulée « Prérequis »- FQDN
RP_ORIGINSRP_ID
Solution de repli Legacy Authentication
Section intitulée « Solution de repli Legacy Authentication »Procédure
Section intitulée « Procédure »- Choisir: FQDN · hors de l’exception localhost, les passkeys exigent un nom de domaine complet stable via un HTTPS fiable ; une adresse IP seule ou HTTP simple n’est pas pris en charge
- Choisir: Installation: Legacy Authentication · pour une IP privée ou loopback directe sans FQDN, laissez
RP_IDetRP_ORIGINSvides - Configurer:
RP_ID - Configurer:
RP_ORIGINS· HTTPS - Configurer:
60806180 - Tester:
GET /api/next/health - Consigner: choisissez le nom d’hôte avant d’enregistrer les passkeys ; le modifier ensuite impose un nouvel enregistrement, localhost restant uniquement une exception locale
Commandes et réglages
Section intitulée « Commandes et réglages »DiscVault v26 stable
Section intitulée « DiscVault v26 stable »RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comcurl --fail https://discvault.example.com/api/next/healthDiscVault v26 bêta
Section intitulée « DiscVault v26 bêta »RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthRésultat attendu
Section intitulée « Résultat attendu »Validez le résultat de Installation: Proxy inverse et clés d’accès uniquement lorsque tous les résultats suivants sont confirmés : HTTPS · HTTP 2xx; RP_ID; RP_ID est le nom d’hôte sans schéma ni port, tandis que RP_ORIGINS est l’origine HTTPS complète exacte ; les deux doivent correspondre à l’adresse ouverte dans le navigateur. Points de contrôle propres à la page : FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
- HTTPS · HTTP
2xx RP_IDRP_IDest le nom d’hôte sans schéma ni port, tandis queRP_ORIGINSest l’origine HTTPS complète exacte ; les deux doivent correspondre à l’adresse ouverte dans le navigateur
Sécurité et retour arrière
Section intitulée « Sécurité et retour arrière »Étape suivante
Section intitulée « Étape suivante »Installation: Premier démarrage et contrôle d’état
Source et état
Section intitulée « Source et état »helmerzNL/DiscVault@4352c060ccd6helmerzNL/DiscVault.EU@583f85c55dc2- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Source et état:
2026-07-20 - DiscVault Docs:
0.1.6
