콘텐츠로 이동

설치: 리버스 프록시 및 패스키

이 페이지 전용 절차를 수행합니다: 설치: 리버스 프록시 및 패스키. 이 절차에서 다루는 항목: FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.

이 페이지의 적용 범위: 설치: 리버스 프록시 및 패스키 (Docker · 웹). 채널 및 데이터 경계: DiscVault · ghcr.io/helmerznl/discvault:latest; RP_ID RP_ORIGINS · 6080; localhost 설정 예외를 제외하면 패스키에는 신뢰할 수 있는 HTTPS의 안정적인 정규화된 도메인 이름이 필요하며, IP 주소만 사용하거나 일반 HTTP를 사용하는 것은 지원되지 않음; DiscVault · ghcr.io/helmerznl/discvault:beta; RP_ID RP_ORIGINS · 6180; LEGACY_AUTH_ENABLED=true. 이 페이지의 전용 확인 지점: FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.

  • DiscVault · ghcr.io/helmerznl/discvault:latest
  • RP_ID RP_ORIGINS · 6080
  • localhost 설정 예외를 제외하면 패스키에는 신뢰할 수 있는 HTTPS의 안정적인 정규화된 도메인 이름이 필요하며, IP 주소만 사용하거나 일반 HTTP를 사용하는 것은 지원되지 않음
  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • RP_ID RP_ORIGINS · 6180
  • LEGACY_AUTH_ENABLED=true
  • FQDN
  • RP_ORIGINS
  • RP_ID
  1. 선택: FQDN · localhost 설정 예외를 제외하면 패스키에는 신뢰할 수 있는 HTTPS의 안정적인 정규화된 도메인 이름이 필요하며, IP 주소만 사용하거나 일반 HTTP를 사용하는 것은 지원되지 않음
  2. 선택: 설치: Legacy Authentication · FQDN 없는 직접 사설 또는 루프백 IP에서는 RP_IDRP_ORIGINS를 비워 둠
  3. 구성: RP_ID
  4. 구성: RP_ORIGINS · HTTPS
  5. 구성: 6080 6180
  6. 테스트: GET /api/next/health
  7. 기록: 패스키를 등록하기 전에 호스트 이름을 선택하고 나중에 변경하면 다시 등록해야 하며 localhost는 로컬 설정 예외로만 유지됨
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
curl --fail https://discvault.example.com/api/next/health
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
LEGACY_AUTH_ENABLED=true
curl --fail http://localhost:6180/api/next/health

다음 결과의 승인 조건: 설치: 리버스 프록시 및 패스키 아래 결과가 모두 충족된 경우에만: HTTPS · HTTP 2xx; RP_ID; RP_ID는 스킴과 포트가 없는 호스트 이름이고 RP_ORIGINS는 정확한 전체 HTTPS 오리진이며, 둘 다 브라우저에서 연 주소와 일치해야 함. 이 페이지의 전용 확인 지점: FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.

  • HTTPS · HTTP 2xx
  • RP_ID
  • RP_ID는 스킴과 포트가 없는 호스트 이름이고 RP_ORIGINS는 정확한 전체 HTTPS 오리진이며, 둘 다 브라우저에서 연 주소와 일치해야 함

설치: 첫 시작 및 상태 검사