설치: 리버스 프록시 및 패스키
목표 및 결과
섹션 제목: “목표 및 결과”이 페이지 전용 절차를 수행합니다: 설치: 리버스 프록시 및 패스키. 이 절차에서 다루는 항목: FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
적용 대상
섹션 제목: “적용 대상”이 페이지의 적용 범위: 설치: 리버스 프록시 및 패스키 (Docker · 웹). 채널 및 데이터 경계: DiscVault · ghcr.io/helmerznl/discvault:latest; RP_ID RP_ORIGINS · 6080; localhost 설정 예외를 제외하면 패스키에는 신뢰할 수 있는 HTTPS의 안정적인 정규화된 도메인 이름이 필요하며, IP 주소만 사용하거나 일반 HTTP를 사용하는 것은 지원되지 않음; DiscVault · ghcr.io/helmerznl/discvault:beta; RP_ID RP_ORIGINS · 6180; LEGACY_AUTH_ENABLED=true. 이 페이지의 전용 확인 지점: FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
DiscVault v26 안정판
섹션 제목: “DiscVault v26 안정판”- DiscVault ·
ghcr.io/helmerznl/discvault:latest RP_IDRP_ORIGINS·6080- localhost 설정 예외를 제외하면 패스키에는 신뢰할 수 있는 HTTPS의 안정적인 정규화된 도메인 이름이 필요하며, IP 주소만 사용하거나 일반 HTTP를 사용하는 것은 지원되지 않음
DiscVault v26 베타
섹션 제목: “DiscVault v26 베타”- DiscVault ·
ghcr.io/helmerznl/discvault:beta RP_IDRP_ORIGINS·6180LEGACY_AUTH_ENABLED=true
사전 요구 사항
섹션 제목: “사전 요구 사항”- FQDN
RP_ORIGINSRP_ID
Legacy Authentication 대체 방식
섹션 제목: “Legacy Authentication 대체 방식”- 선택: FQDN · localhost 설정 예외를 제외하면 패스키에는 신뢰할 수 있는 HTTPS의 안정적인 정규화된 도메인 이름이 필요하며, IP 주소만 사용하거나 일반 HTTP를 사용하는 것은 지원되지 않음
- 선택: 설치: Legacy Authentication · FQDN 없는 직접 사설 또는 루프백 IP에서는
RP_ID와RP_ORIGINS를 비워 둠 - 구성:
RP_ID - 구성:
RP_ORIGINS· HTTPS - 구성:
60806180 - 테스트:
GET /api/next/health - 기록: 패스키를 등록하기 전에 호스트 이름을 선택하고 나중에 변경하면 다시 등록해야 하며 localhost는 로컬 설정 예외로만 유지됨
명령 및 설정
섹션 제목: “명령 및 설정”DiscVault v26 안정판
섹션 제목: “DiscVault v26 안정판”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comcurl --fail https://discvault.example.com/api/next/healthDiscVault v26 베타
섹션 제목: “DiscVault v26 베타”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/health예상 결과
섹션 제목: “예상 결과”다음 결과의 승인 조건: 설치: 리버스 프록시 및 패스키 아래 결과가 모두 충족된 경우에만: HTTPS · HTTP 2xx; RP_ID; RP_ID는 스킴과 포트가 없는 호스트 이름이고 RP_ORIGINS는 정확한 전체 HTTPS 오리진이며, 둘 다 브라우저에서 연 주소와 일치해야 함. 이 페이지의 전용 확인 지점: FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
- HTTPS · HTTP
2xx RP_IDRP_ID는 스킴과 포트가 없는 호스트 이름이고RP_ORIGINS는 정확한 전체 HTTPS 오리진이며, 둘 다 브라우저에서 연 주소와 일치해야 함
안전 및 롤백
섹션 제목: “안전 및 롤백”다음 단계
섹션 제목: “다음 단계”출처 및 상태
섹션 제목: “출처 및 상태”helmerzNL/DiscVault@4352c060ccd6helmerzNL/DiscVault.EU@583f85c55dc2- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- 출처 및 상태:
2026-07-20 - DiscVault Docs:
0.1.6
