설치: Legacy Authentication
목표 및 결과
섹션 제목: “목표 및 결과”이 페이지 전용 절차를 수행합니다: 설치: Legacy Authentication. 이 절차에서 다루는 항목: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
적용 대상
섹션 제목: “적용 대상”이 페이지의 적용 범위: 설치: Legacy Authentication (Docker · 웹). 채널 및 데이터 경계: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. 이 페이지의 전용 확인 지점: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
DiscVault v26 베타
섹션 제목: “DiscVault v26 베타”- DiscVault ·
ghcr.io/helmerznl/discvault:beta - TOTP
- FQDN HTTPS
사전 요구 사항
섹션 제목: “사전 요구 사항”- 사용자 이름, 비밀번호 및 2단계 인증(2FA)을 사용하는 Legacy Authentication은 패스키를 사용할 수 없을 때 DiscVault 26 베타에서 대체 방식으로 제공됩니다.
- 소유자 접근 권한 · 사용자나 자격 증명이 없는 새 인스턴스에서는 비밀번호 위험 확인 후 설정 마법사가 첫 번째 소유자를 원자적으로 생성함
- TOTP · 복구 코드는 해시된 일회용이며 패스키 복구와 공유되고 백업에는 TOTP 비밀과 복구 자료가 없어 복원 후 MFA를 다시 등록해야 함
Legacy Authentication 대체 방식
섹션 제목: “Legacy Authentication 대체 방식”- 구성:
LEGACY_AUTH_ENABLED=true· 유효한 FQDN에서는RP_ID와RP_ORIGINS를 일치시키고 신뢰할 수 있는 HTTPS를 사용함 - 구성:
RP_ID=·RP_ORIGINS=· FQDN 없는 직접 사설 또는 루프백 IP에서는RP_ID와RP_ORIGINS를 비워 둠 - 선택: 사용자나 자격 증명이 없는 새 인스턴스에서는 비밀번호 위험 확인 후 설정 마법사가 첫 번째 소유자를 원자적으로 생성함 · 기존 설치에서는 사용자 및 역할에서 비밀번호 로그인을 활성화하고 소유자 또는 관리자의 새 패스키 확인으로 승인함
- 생성: 비밀번호는 15자 이상이어야 하고 사용자 이름 또는 거부된 일반 비밀번호와 같을 수 없으며 Argon2id로 해시되고 15분 내 5회 실패하면 15분 잠김 · TOTP · 복구 코드는 해시된 일회용이며 패스키 복구와 공유되고 백업에는 TOTP 비밀과 복구 자료가 없어 복원 후 MFA를 다시 등록해야 함
- 구성: 소유자와 관리자는 임시 비밀번호 발급, 변경 요구, 사용자별 MFA 정책 설정 및 패스키 등록 제어가 가능함
- 테스트: 사용자 이름, 비밀번호 및 2단계 인증(2FA)을 사용하는 Legacy Authentication은 패스키를 사용할 수 없을 때 DiscVault 26 베타에서 대체 방식으로 제공됩니다. ·
GET /api/next/auth/status - 기록: 복구 코드는 해시된 일회용이며 패스키 복구와 공유되고 백업에는 TOTP 비밀과 복구 자료가 없어 복원 후 MFA를 다시 등록해야 함
명령 및 설정
섹션 제목: “명령 및 설정”DiscVault v26 베타
섹션 제목: “DiscVault v26 베타”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=trueRP_ID=RP_NAME=DiscVaultRP_ORIGINS=LEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthcurl --fail http://localhost:6180/api/next/auth/status예상 결과
섹션 제목: “예상 결과”다음 결과의 승인 조건: 설치: Legacy Authentication 아래 결과가 모두 충족된 경우에만: 사용자 이름, 비밀번호 및 2단계 인증(2FA)을 사용하는 Legacy Authentication은 패스키를 사용할 수 없을 때 DiscVault 26 베타에서 대체 방식으로 제공됩니다.; TOTP · 복구 코드는 해시된 일회용이며 패스키 복구와 공유되고 백업에는 TOTP 비밀과 복구 자료가 없어 복원 후 MFA를 다시 등록해야 함; 비밀번호는 15자 이상이어야 하고 사용자 이름 또는 거부된 일반 비밀번호와 같을 수 없으며 Argon2id로 해시되고 15분 내 5회 실패하면 15분 잠김. 이 페이지의 전용 확인 지점: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
- 사용자 이름, 비밀번호 및 2단계 인증(2FA)을 사용하는 Legacy Authentication은 패스키를 사용할 수 없을 때 DiscVault 26 베타에서 대체 방식으로 제공됩니다.
- TOTP · 복구 코드는 해시된 일회용이며 패스키 복구와 공유되고 백업에는 TOTP 비밀과 복구 자료가 없어 복원 후 MFA를 다시 등록해야 함
- 비밀번호는 15자 이상이어야 하고 사용자 이름 또는 거부된 일반 비밀번호와 같을 수 없으며 Argon2id로 해시되고 15분 내 5회 실패하면 15분 잠김
안전 및 롤백
섹션 제목: “안전 및 롤백”다음 단계
섹션 제목: “다음 단계”출처 및 상태
섹션 제목: “출처 및 상태”helmerzNL/DiscVault@4352c060ccd6- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- 출처 및 상태:
2026-07-20 - DiscVault Docs:
0.1.6
