インストール: Legacy Authentication
このページ専用の手順を実行します: インストール: Legacy Authentication. この手順で扱う項目: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
このページの対象は インストール: Legacy Authentication (Docker · Web). チャンネルとデータの境界: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. このページ固有の確認点: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
DiscVault v26 ベータ版
Section titled “DiscVault v26 ベータ版”- DiscVault ·
ghcr.io/helmerznl/discvault:beta - TOTP
- FQDN HTTPS
- ユーザー名、パスワード、2 要素認証(2FA)を使用する Legacy Authentication は、パスキーを使用できない場合の代替手段として DiscVault 26 ベータで利用できます。
- 所有者アクセス · ユーザーや認証情報のない新規インスタンスでは、パスワードリスクの確認後にウィザードが最初の所有者をアトミックに作成します
- TOTP · 復旧コードはハッシュ化された使い捨てでパスキー復旧と共通です。バックアップには TOTP シークレットと復旧情報が含まれないため、復元後に MFA を再登録します
Legacy Authentication のフォールバック
Section titled “Legacy Authentication のフォールバック”- 設定:
LEGACY_AUTH_ENABLED=true· 有効な FQDN ではRP_IDとRP_ORIGINSを一致させ、信頼された HTTPS を使用します - 設定:
RP_ID=·RP_ORIGINS=· FQDN のない直接のプライベートまたはループバック IP ではRP_IDとRP_ORIGINSを空にします - 選択: ユーザーや認証情報のない新規インスタンスでは、パスワードリスクの確認後にウィザードが最初の所有者をアトミックに作成します · 既存インストールではユーザーとロールでパスワードログインを有効にし、所有者または管理者の新しいパスキー検証で承認します
- 作成: パスワードは 15 文字以上で、ユーザー名や拒否対象の一般的なパスワードは使用できず、Argon2id でハッシュ化されます。15 分間に 5 回失敗すると 15 分間ロックされます · TOTP · 復旧コードはハッシュ化された使い捨てでパスキー復旧と共通です。バックアップには TOTP シークレットと復旧情報が含まれないため、復元後に MFA を再登録します
- 設定: 所有者と管理者は一時パスワードの発行、変更の強制、ユーザー別 MFA ポリシー、パスキー登録の制御を行えます
- テスト: ユーザー名、パスワード、2 要素認証(2FA)を使用する Legacy Authentication は、パスキーを使用できない場合の代替手段として DiscVault 26 ベータで利用できます。 ·
GET /api/next/auth/status - 記録: 復旧コードはハッシュ化された使い捨てでパスキー復旧と共通です。バックアップには TOTP シークレットと復旧情報が含まれないため、復元後に MFA を再登録します
コマンドと設定
Section titled “コマンドと設定”DiscVault v26 ベータ版
Section titled “DiscVault v26 ベータ版”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=trueRP_ID=RP_NAME=DiscVaultRP_ORIGINS=LEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthcurl --fail http://localhost:6180/api/next/auth/status期待される結果
Section titled “期待される結果”次の結果を受け入れる条件: インストール: Legacy Authentication 以下の結果をすべて確認した場合のみ: ユーザー名、パスワード、2 要素認証(2FA)を使用する Legacy Authentication は、パスキーを使用できない場合の代替手段として DiscVault 26 ベータで利用できます。; TOTP · 復旧コードはハッシュ化された使い捨てでパスキー復旧と共通です。バックアップには TOTP シークレットと復旧情報が含まれないため、復元後に MFA を再登録します; パスワードは 15 文字以上で、ユーザー名や拒否対象の一般的なパスワードは使用できず、Argon2id でハッシュ化されます。15 分間に 5 回失敗すると 15 分間ロックされます. このページ固有の確認点: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
- ユーザー名、パスワード、2 要素認証(2FA)を使用する Legacy Authentication は、パスキーを使用できない場合の代替手段として DiscVault 26 ベータで利用できます。
- TOTP · 復旧コードはハッシュ化された使い捨てでパスキー復旧と共通です。バックアップには TOTP シークレットと復旧情報が含まれないため、復元後に MFA を再登録します
- パスワードは 15 文字以上で、ユーザー名や拒否対象の一般的なパスワードは使用できず、Argon2id でハッシュ化されます。15 分間に 5 回失敗すると 15 分間ロックされます
安全性とロールバック
Section titled “安全性とロールバック”情報源と状態
Section titled “情報源と状態”helmerzNL/DiscVault@4352c060ccd6- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- 情報源と状態:
2026-07-20 - DiscVault Docs:
0.1.6
