Konfigurálás: Hitelesítés és RBAC
Cél és eredmény
Szekció neve “Cél és eredmény”Hajtsa végre az oldalhoz tartozó munkafolyamatot: Konfigurálás: Hitelesítés és RBAC. Ez az eljárás ezeket használja: /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.
Érvényesség
Szekció neve “Érvényesség”Ez az oldal kizárólag erre vonatkozik: Konfigurálás: Hitelesítés és RBAC (web). A csatorna- és adathatárok: DiscVault · ghcr.io/helmerznl/discvault:latest; WebAuthn; a passkey egy kriptográfiai kulcspár: a privát kulcs az eszközön vagy megbízható hitelesítőadat-kezelőben marad, a DiscVault csak a nyilvános kulcsot tárolja; DiscVault · ghcr.io/helmerznl/discvault:beta; WebAuthn; TOTP. Oldalspecifikus ellenőrzési pontok: /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.
DiscVault v26 – stabil
Szekció neve “DiscVault v26 – stabil”- DiscVault ·
ghcr.io/helmerznl/discvault:latest - WebAuthn
- a passkey egy kriptográfiai kulcspár: a privát kulcs az eszközön vagy megbízható hitelesítőadat-kezelőben marad, a DiscVault csak a nyilvános kulcsot tárolja
DiscVault v26 – béta
Szekció neve “DiscVault v26 – béta”- DiscVault ·
ghcr.io/helmerznl/discvault:beta - WebAuthn
- TOTP
Előfeltételek
Szekció neve “Előfeltételek”- tulajdonosi hozzáférés
- Telepítés: Fordított proxy és hozzáférési kulcsok · HTTPS FQDN
- második helyreállítási mód
Eljárás
Szekció neve “Eljárás”- Ellenőrizze: a passkey egy kriptográfiai kulcspár: a privát kulcs az eszközön vagy megbízható hitelesítőadat-kezelőben marad, a DiscVault csak a nyilvános kulcsot tárolja
- Hasonlítsa össze: a passkey adathalászat-ellenálló és webhelyenként egyedi; a bejelentkezés újrahasználható jelszó helyett az eszköz feloldását használja · az időkorlátos meghívókód elindítja a regisztrációt, de nem újrahasználható fiókjelszó; a normál bejelentkezés passkey használatával történik
- Ellenőrizze: Windows rendszeren aktuális passkey-képes böngésző és legalább PIN-kóddal beállított Windows Hello szükséges; a natív kezeléshez Windows 11 22H2 vagy újabb ajánlott
- Ellenőrizze: a macOS Ventura 13 vagy újabb rendszert és iCloud-kulcskarikát, illetve más passkey-képes hitelesítőadat-kezelőt igényel
- Ellenőrizze: az iPhone és iPad iOS vagy iPadOS 16+ rendszert, iCloud-kulcskarikát és kétlépcsős hitelesítést igényel; az Android 9+ rendszert, passkey-szolgáltatót és képernyőzárat igényel
- Hozza létre: regisztráljon több passkey-t, például telefonon és asztali eszközön, és az eszköz cseréje vagy elvesztése előtt tartson fenn független tulajdonosi helyreállítási utat
- Nyissa meg: Adminisztráció → Biztonság → Hitelesítés engedélyezése
- Hozza létre: Adminisztráció → Felhasználók → 48 órás meghívó létrehozása
- Állítsa be: Adminisztráció → Szerepkörök → Alap / Speciális
- Állítsa be: meglévő telepítésen engedélyezze a jelszavas belépést a Felhasználók és szerepkörök alatt, majd friss tulajdonosi vagy admin passkey-ellenőrzéssel hagyja jóvá · tulajdonosok és adminok ideiglenes jelszót adhatnak, cserét írhatnak elő, felhasználói MFA-házirendet állíthatnak és szabályozhatják a passkey-regisztrációt
- Jegyezze fel: a helyreállító kódok hash-elt, egyszer használatos és a passkey-helyreállítással közös kódok; a mentésből kimarad a TOTP-titok és helyreállítási anyag, ezért az MFA-t újra be kell állítani · a Legacy Authentication kikapcsolásához aktív tulajdonosi passkey kell; csak helyi IP-t használó tulajdonosnak előbb érvényes FQDN-t és passkey-t kell létrehoznia
- Tesztelje:
/api/next/auth/rbac
Parancsok és beállítások
Szekció neve “Parancsok és beállítások”DiscVault v26 – stabil
Szekció neve “DiscVault v26 – stabil”curl --fail http://localhost:6080/api/next/auth/statuscurl --fail http://localhost:6080/api/next/auth/rbacDiscVault v26 – béta
Szekció neve “DiscVault v26 – béta”curl --fail http://localhost:6180/api/next/auth/statuscurl --fail http://localhost:6180/api/next/auth/rbacVárt eredmény
Szekció neve “Várt eredmény”Az eredmény csak ennél fogadható el: Konfigurálás: Hitelesítés és RBAC csak akkor, ha minden alábbi eredmény teljesül: a tulajdonosi passkey-belépés működik, a meghívásos regisztráció követi a beállítást, és a tesztfelhasználó csak kiosztott jogokat kap; a passkey adathalászat-ellenálló és webhelyenként egyedi; a bejelentkezés újrahasználható jelszó helyett az eszköz feloldását használja; az időkorlátos meghívókód elindítja a regisztrációt, de nem újrahasználható fiókjelszó; a normál bejelentkezés passkey használatával történik. Oldalspecifikus ellenőrzési pontok: /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.
- a tulajdonosi passkey-belépés működik, a meghívásos regisztráció követi a beállítást, és a tesztfelhasználó csak kiosztott jogokat kap
- a passkey adathalászat-ellenálló és webhelyenként egyedi; a bejelentkezés újrahasználható jelszó helyett az eszköz feloldását használja
- az időkorlátos meghívókód elindítja a regisztrációt, de nem újrahasználható fiókjelszó; a normál bejelentkezés passkey használatával történik
Biztonság és visszaállítás
Szekció neve “Biztonság és visszaállítás”Következő lépés
Szekció neve “Következő lépés”Konfigurálás: Bővítmények és metaadatok
Forrás és állapot
Szekció neve “Forrás és állapot”helmerzNL/DiscVault@4352c060ccd6helmerzNL/DiscVault.EU@583f85c55dc2- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Forrás és állapot:
2026-07-20 - DiscVault Docs:
0.1.6
