Installazione: Proxy inverso e chiavi di accesso
Obiettivo e risultato
Sezione intitolata “Obiettivo e risultato”Completa la procedura specifica della pagina per Installazione: Proxy inverso e chiavi di accesso. Questa procedura utilizza FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
Si applica a
Sezione intitolata “Si applica a”Questa pagina si applica solo a Installazione: Proxy inverso e chiavi di accesso (Docker · web). I limiti di canale e dati sono: DiscVault · ghcr.io/helmerznl/discvault:latest; RP_ID RP_ORIGINS · 6080; al di fuori dell’eccezione localhost, le passkey richiedono un nome di dominio completo stabile su HTTPS attendibile; un indirizzo IP semplice o HTTP non è supportato; DiscVault · ghcr.io/helmerznl/discvault:beta; RP_ID RP_ORIGINS · 6180; LEGACY_AUTH_ENABLED=true. Punti di controllo della pagina: FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
DiscVault v26 stabile
Sezione intitolata “DiscVault v26 stabile”- DiscVault ·
ghcr.io/helmerznl/discvault:latest RP_IDRP_ORIGINS·6080- al di fuori dell’eccezione localhost, le passkey richiedono un nome di dominio completo stabile su HTTPS attendibile; un indirizzo IP semplice o HTTP non è supportato
DiscVault v26 beta
Sezione intitolata “DiscVault v26 beta”- DiscVault ·
ghcr.io/helmerznl/discvault:beta RP_IDRP_ORIGINS·6180LEGACY_AUTH_ENABLED=true
Prerequisiti
Sezione intitolata “Prerequisiti”- FQDN
RP_ORIGINSRP_ID
Fallback Legacy Authentication
Sezione intitolata “Fallback Legacy Authentication”Procedura
Sezione intitolata “Procedura”- Scegli: FQDN · al di fuori dell’eccezione localhost, le passkey richiedono un nome di dominio completo stabile su HTTPS attendibile; un indirizzo IP semplice o HTTP non è supportato
- Scegli: Installazione: Legacy Authentication · per un IP privato o loopback diretto senza FQDN lascia vuoti
RP_IDeRP_ORIGINS - Configura:
RP_ID - Configura:
RP_ORIGINS· HTTPS - Configura:
60806180 - Prova:
GET /api/next/health - Registra: scegli il nome host prima di registrare le passkey; cambiarlo dopo richiede una nuova registrazione, mentre localhost resta solo un’eccezione locale
Comandi e impostazioni
Sezione intitolata “Comandi e impostazioni”DiscVault v26 stabile
Sezione intitolata “DiscVault v26 stabile”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comcurl --fail https://discvault.example.com/api/next/healthDiscVault v26 beta
Sezione intitolata “DiscVault v26 beta”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthRisultato previsto
Sezione intitolata “Risultato previsto”Accetta il risultato per Installazione: Proxy inverso e chiavi di accesso solo quando tutti i risultati seguenti sono veri: HTTPS · HTTP 2xx; RP_ID; RP_ID è il nome host senza schema o porta, mentre RP_ORIGINS è l’origine HTTPS completa esatta; entrambi devono corrispondere all’indirizzo aperto nel browser. Punti di controllo della pagina: FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
- HTTPS · HTTP
2xx RP_IDRP_IDè il nome host senza schema o porta, mentreRP_ORIGINSè l’origine HTTPS completa esatta; entrambi devono corrispondere all’indirizzo aperto nel browser
Sicurezza e ripristino
Sezione intitolata “Sicurezza e ripristino”Passaggio successivo
Sezione intitolata “Passaggio successivo”Installazione: Primo avvio e controllo dello stato
Fonte e stato
Sezione intitolata “Fonte e stato”helmerzNL/DiscVault@4352c060ccd6helmerzNL/DiscVault.EU@583f85c55dc2- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Fonte e stato:
2026-07-20 - DiscVault Docs:
0.1.6
