Installazione: Legacy Authentication
Obiettivo e risultato
Sezione intitolata “Obiettivo e risultato”Completa la procedura specifica della pagina per Installazione: Legacy Authentication. Questa procedura utilizza LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
Si applica a
Sezione intitolata “Si applica a”Questa pagina si applica solo a Installazione: Legacy Authentication (Docker · web). I limiti di canale e dati sono: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Punti di controllo della pagina: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
DiscVault v26 beta
Sezione intitolata “DiscVault v26 beta”- DiscVault ·
ghcr.io/helmerznl/discvault:beta - TOTP
- FQDN HTTPS
Prerequisiti
Sezione intitolata “Prerequisiti”- Legacy Authentication con nome utente, password e autenticazione a due fattori (2FA) è disponibile in DiscVault 26 beta quando non è possibile usare le passkey.
- accesso proprietario · su una nuova istanza senza utenti o credenziali la procedura crea atomicamente il primo proprietario dopo la conferma del rischio password
- TOTP · i codici di recupero sono hash, monouso e condivisi con il recupero passkey; i backup omettono segreti TOTP e materiale di recupero, quindi MFA va registrata di nuovo
Fallback Legacy Authentication
Sezione intitolata “Fallback Legacy Authentication”Procedura
Sezione intitolata “Procedura”- Configura:
LEGACY_AUTH_ENABLED=true· con un FQDN valido mantieni allineatiRP_IDeRP_ORIGINSe usa HTTPS attendibile - Configura:
RP_ID=·RP_ORIGINS=· per un IP privato o loopback diretto senza FQDN lascia vuotiRP_IDeRP_ORIGINS - Scegli: su una nuova istanza senza utenti o credenziali la procedura crea atomicamente il primo proprietario dopo la conferma del rischio password · su un’installazione esistente abilita il login con password in Utenti e ruoli e approva con una nuova verifica passkey di proprietario o amministratore
- Crea: le password richiedono almeno 15 caratteri, non possono coincidere con nome utente o password comune negata e usano hash Argon2id; cinque errori in 15 minuti bloccano per 15 minuti · TOTP · i codici di recupero sono hash, monouso e condivisi con il recupero passkey; i backup omettono segreti TOTP e materiale di recupero, quindi MFA va registrata di nuovo
- Configura: proprietari e amministratori possono emettere password temporanee, imporre il cambio, definire MFA per utente e controllare la registrazione passkey
- Prova: Legacy Authentication con nome utente, password e autenticazione a due fattori (2FA) è disponibile in DiscVault 26 beta quando non è possibile usare le passkey. ·
GET /api/next/auth/status - Registra: i codici di recupero sono hash, monouso e condivisi con il recupero passkey; i backup omettono segreti TOTP e materiale di recupero, quindi MFA va registrata di nuovo
Comandi e impostazioni
Sezione intitolata “Comandi e impostazioni”DiscVault v26 beta
Sezione intitolata “DiscVault v26 beta”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=trueRP_ID=RP_NAME=DiscVaultRP_ORIGINS=LEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthcurl --fail http://localhost:6180/api/next/auth/statusRisultato previsto
Sezione intitolata “Risultato previsto”Accetta il risultato per Installazione: Legacy Authentication solo quando tutti i risultati seguenti sono veri: Legacy Authentication con nome utente, password e autenticazione a due fattori (2FA) è disponibile in DiscVault 26 beta quando non è possibile usare le passkey.; TOTP · i codici di recupero sono hash, monouso e condivisi con il recupero passkey; i backup omettono segreti TOTP e materiale di recupero, quindi MFA va registrata di nuovo; le password richiedono almeno 15 caratteri, non possono coincidere con nome utente o password comune negata e usano hash Argon2id; cinque errori in 15 minuti bloccano per 15 minuti. Punti di controllo della pagina: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
- Legacy Authentication con nome utente, password e autenticazione a due fattori (2FA) è disponibile in DiscVault 26 beta quando non è possibile usare le passkey.
- TOTP · i codici di recupero sono hash, monouso e condivisi con il recupero passkey; i backup omettono segreti TOTP e materiale di recupero, quindi MFA va registrata di nuovo
- le password richiedono almeno 15 caratteri, non possono coincidere con nome utente o password comune negata e usano hash Argon2id; cinque errori in 15 minuti bloccano per 15 minuti
Sicurezza e ripristino
Sezione intitolata “Sicurezza e ripristino”Passaggio successivo
Sezione intitolata “Passaggio successivo”Installazione: Primo avvio e controllo dello stato
Fonte e stato
Sezione intitolata “Fonte e stato”helmerzNL/DiscVault@4352c060ccd6- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Fonte e stato:
2026-07-20 - DiscVault Docs:
0.1.6
