Salta ai contenuti

Installazione: Legacy Authentication

Completa la procedura specifica della pagina per Installazione: Legacy Authentication. Questa procedura utilizza LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

Questa pagina si applica solo a Installazione: Legacy Authentication (Docker · web). I limiti di canale e dati sono: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Punti di controllo della pagina: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • TOTP
  • FQDN HTTPS
  • Legacy Authentication con nome utente, password e autenticazione a due fattori (2FA) è disponibile in DiscVault 26 beta quando non è possibile usare le passkey.
  • accesso proprietario · su una nuova istanza senza utenti o credenziali la procedura crea atomicamente il primo proprietario dopo la conferma del rischio password
  • TOTP · i codici di recupero sono hash, monouso e condivisi con il recupero passkey; i backup omettono segreti TOTP e materiale di recupero, quindi MFA va registrata di nuovo
  1. Configura: LEGACY_AUTH_ENABLED=true · con un FQDN valido mantieni allineati RP_ID e RP_ORIGINS e usa HTTPS attendibile
  2. Configura: RP_ID= · RP_ORIGINS= · per un IP privato o loopback diretto senza FQDN lascia vuoti RP_ID e RP_ORIGINS
  3. Scegli: su una nuova istanza senza utenti o credenziali la procedura crea atomicamente il primo proprietario dopo la conferma del rischio password · su un’installazione esistente abilita il login con password in Utenti e ruoli e approva con una nuova verifica passkey di proprietario o amministratore
  4. Crea: le password richiedono almeno 15 caratteri, non possono coincidere con nome utente o password comune negata e usano hash Argon2id; cinque errori in 15 minuti bloccano per 15 minuti · TOTP · i codici di recupero sono hash, monouso e condivisi con il recupero passkey; i backup omettono segreti TOTP e materiale di recupero, quindi MFA va registrata di nuovo
  5. Configura: proprietari e amministratori possono emettere password temporanee, imporre il cambio, definire MFA per utente e controllare la registrazione passkey
  6. Prova: Legacy Authentication con nome utente, password e autenticazione a due fattori (2FA) è disponibile in DiscVault 26 beta quando non è possibile usare le passkey. · GET /api/next/auth/status
  7. Registra: i codici di recupero sono hash, monouso e condivisi con il recupero passkey; i backup omettono segreti TOTP e materiale di recupero, quindi MFA va registrata di nuovo
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
LEGACY_AUTH_ENABLED=true
RP_ID=
RP_NAME=DiscVault
RP_ORIGINS=
LEGACY_AUTH_ENABLED=true
Terminal window
curl --fail http://localhost:6180/api/next/health
curl --fail http://localhost:6180/api/next/auth/status

Accetta il risultato per Installazione: Legacy Authentication solo quando tutti i risultati seguenti sono veri: Legacy Authentication con nome utente, password e autenticazione a due fattori (2FA) è disponibile in DiscVault 26 beta quando non è possibile usare le passkey.; TOTP · i codici di recupero sono hash, monouso e condivisi con il recupero passkey; i backup omettono segreti TOTP e materiale di recupero, quindi MFA va registrata di nuovo; le password richiedono almeno 15 caratteri, non possono coincidere con nome utente o password comune negata e usano hash Argon2id; cinque errori in 15 minuti bloccano per 15 minuti. Punti di controllo della pagina: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • Legacy Authentication con nome utente, password e autenticazione a due fattori (2FA) è disponibile in DiscVault 26 beta quando non è possibile usare le passkey.
  • TOTP · i codici di recupero sono hash, monouso e condivisi con il recupero passkey; i backup omettono segreti TOTP e materiale di recupero, quindi MFA va registrata di nuovo
  • le password richiedono almeno 15 caratteri, non possono coincidere con nome utente o password comune negata e usano hash Argon2id; cinque errori in 15 minuti bloccano per 15 minuti

Installazione: Primo avvio e controllo dello stato