Telepítés: Legacy Authentication
Cél és eredmény
Szekció neve “Cél és eredmény”Hajtsa végre az oldalhoz tartozó munkafolyamatot: Telepítés: Legacy Authentication. Ez az eljárás ezeket használja: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
Érvényesség
Szekció neve “Érvényesség”Ez az oldal kizárólag erre vonatkozik: Telepítés: Legacy Authentication (Docker · web). A csatorna- és adathatárok: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Oldalspecifikus ellenőrzési pontok: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
DiscVault v26 – béta
Szekció neve “DiscVault v26 – béta”- DiscVault ·
ghcr.io/helmerznl/discvault:beta - TOTP
- FQDN HTTPS
Előfeltételek
Szekció neve “Előfeltételek”- A felhasználónévvel, jelszóval és kétfaktoros hitelesítéssel (2FA) működő Legacy Authentication elérhető a DiscVault 26 bétában, ha a passkey nem használható.
- tulajdonosi hozzáférés · felhasználók és hitelesítő adatok nélküli új példányon a varázsló a jelszókockázat elfogadása után atomikusan létrehozza az első tulajdonost
- TOTP · a helyreállító kódok hash-elt, egyszer használatos és a passkey-helyreállítással közös kódok; a mentésből kimarad a TOTP-titok és helyreállítási anyag, ezért az MFA-t újra be kell állítani
Legacy Authentication tartalékmegoldás
Szekció neve “Legacy Authentication tartalékmegoldás”Eljárás
Szekció neve “Eljárás”- Állítsa be:
LEGACY_AUTH_ENABLED=true· érvényes FQDN esetén hangolja össze azRP_IDésRP_ORIGINSértékét, és használjon megbízható HTTPS-t - Állítsa be:
RP_ID=·RP_ORIGINS=· FQDN nélküli közvetlen privát vagy loopback IP esetén hagyja üresen azRP_IDésRP_ORIGINSértékét - Válassza ki: felhasználók és hitelesítő adatok nélküli új példányon a varázsló a jelszókockázat elfogadása után atomikusan létrehozza az első tulajdonost · meglévő telepítésen engedélyezze a jelszavas belépést a Felhasználók és szerepkörök alatt, majd friss tulajdonosi vagy admin passkey-ellenőrzéssel hagyja jóvá
- Hozza létre: a jelszó legalább 15 karakteres, nem lehet a felhasználónév vagy tiltott gyakori jelszó, és Argon2id hash védi; 15 percen belül öt hiba 15 perces zárolást okoz · TOTP · a helyreállító kódok hash-elt, egyszer használatos és a passkey-helyreállítással közös kódok; a mentésből kimarad a TOTP-titok és helyreállítási anyag, ezért az MFA-t újra be kell állítani
- Állítsa be: tulajdonosok és adminok ideiglenes jelszót adhatnak, cserét írhatnak elő, felhasználói MFA-házirendet állíthatnak és szabályozhatják a passkey-regisztrációt
- Tesztelje: A felhasználónévvel, jelszóval és kétfaktoros hitelesítéssel (2FA) működő Legacy Authentication elérhető a DiscVault 26 bétában, ha a passkey nem használható. ·
GET /api/next/auth/status - Jegyezze fel: a helyreállító kódok hash-elt, egyszer használatos és a passkey-helyreállítással közös kódok; a mentésből kimarad a TOTP-titok és helyreállítási anyag, ezért az MFA-t újra be kell állítani
Parancsok és beállítások
Szekció neve “Parancsok és beállítások”DiscVault v26 – béta
Szekció neve “DiscVault v26 – béta”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=trueRP_ID=RP_NAME=DiscVaultRP_ORIGINS=LEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthcurl --fail http://localhost:6180/api/next/auth/statusVárt eredmény
Szekció neve “Várt eredmény”Az eredmény csak ennél fogadható el: Telepítés: Legacy Authentication csak akkor, ha minden alábbi eredmény teljesül: A felhasználónévvel, jelszóval és kétfaktoros hitelesítéssel (2FA) működő Legacy Authentication elérhető a DiscVault 26 bétában, ha a passkey nem használható.; TOTP · a helyreállító kódok hash-elt, egyszer használatos és a passkey-helyreállítással közös kódok; a mentésből kimarad a TOTP-titok és helyreállítási anyag, ezért az MFA-t újra be kell állítani; a jelszó legalább 15 karakteres, nem lehet a felhasználónév vagy tiltott gyakori jelszó, és Argon2id hash védi; 15 percen belül öt hiba 15 perces zárolást okoz. Oldalspecifikus ellenőrzési pontok: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
- A felhasználónévvel, jelszóval és kétfaktoros hitelesítéssel (2FA) működő Legacy Authentication elérhető a DiscVault 26 bétában, ha a passkey nem használható.
- TOTP · a helyreállító kódok hash-elt, egyszer használatos és a passkey-helyreállítással közös kódok; a mentésből kimarad a TOTP-titok és helyreállítási anyag, ezért az MFA-t újra be kell állítani
- a jelszó legalább 15 karakteres, nem lehet a felhasználónév vagy tiltott gyakori jelszó, és Argon2id hash védi; 15 percen belül öt hiba 15 perces zárolást okoz
Biztonság és visszaállítás
Szekció neve “Biztonság és visszaállítás”Következő lépés
Szekció neve “Következő lépés”Telepítés: Első indítás és állapotellenőrzés
Forrás és állapot
Szekció neve “Forrás és állapot”helmerzNL/DiscVault@4352c060ccd6- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Forrás és állapot:
2026-07-20 - DiscVault Docs:
0.1.6
