Ga naar inhoud

Installeren: Legacy Authentication

Voer de paginaspecifieke werkwijze uit voor Installeren: Legacy Authentication. Deze werkwijze gebruikt LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

Deze pagina is uitsluitend van toepassing op Installeren: Legacy Authentication (Docker · web). De kanaal- en gegevensgrenzen zijn: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Paginaspecifieke controlepunten: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • TOTP
  • FQDN HTTPS
  • Legacy Authentication met gebruikersnaam, wachtwoord en tweefactorauthenticatie (2FA) is in DiscVault 26 bèta beschikbaar als terugvaloptie wanneer passkeys niet bruikbaar zijn.
  • eigenaarstoegang · op een nieuwe instantie zonder gebruikers of inloggegevens maakt de wizard na acceptatie van het wachtwoordrisico atomair de eerste eigenaar
  • TOTP · herstelcodes zijn gehasht, eenmalig en gedeeld met passkeyherstel; back-ups bevatten geen TOTP-geheimen of herstelmateriaal, dus MFA-gebruikers schrijven opnieuw in na herstel
  1. Configureren: LEGACY_AUTH_ENABLED=true · houd bij een geldige FQDN RP_ID en RP_ORIGINS gelijk en gebruik vertrouwde HTTPS
  2. Configureren: RP_ID= · RP_ORIGINS= · laat voor een direct privé- of loopback-IP zonder FQDN RP_ID en RP_ORIGINS leeg
  3. Kiezen: op een nieuwe instantie zonder gebruikers of inloggegevens maakt de wizard na acceptatie van het wachtwoordrisico atomair de eerste eigenaar · schakel bij een bestaande installatie wachtwoordlogin in onder Gebruikers en rollen en keur dit goed met een verse passkeybevestiging van eigenaar of beheerder
  4. Maken: wachtwoorden zijn minimaal 15 tekens, mogen niet gelijk zijn aan de gebruikersnaam of een geweigerd algemeen wachtwoord en worden gehasht met Argon2id; vijf fouten in 15 minuten blokkeren 15 minuten · TOTP · herstelcodes zijn gehasht, eenmalig en gedeeld met passkeyherstel; back-ups bevatten geen TOTP-geheimen of herstelmateriaal, dus MFA-gebruikers schrijven opnieuw in na herstel
  5. Configureren: eigenaren en beheerders kunnen tijdelijke wachtwoorden uitgeven, wijziging verplichten, MFA per gebruiker instellen en passkeyregistratie beheren
  6. Testen: Legacy Authentication met gebruikersnaam, wachtwoord en tweefactorauthenticatie (2FA) is in DiscVault 26 bèta beschikbaar als terugvaloptie wanneer passkeys niet bruikbaar zijn. · GET /api/next/auth/status
  7. Vastleggen: herstelcodes zijn gehasht, eenmalig en gedeeld met passkeyherstel; back-ups bevatten geen TOTP-geheimen of herstelmateriaal, dus MFA-gebruikers schrijven opnieuw in na herstel
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
LEGACY_AUTH_ENABLED=true
RP_ID=
RP_NAME=DiscVault
RP_ORIGINS=
LEGACY_AUTH_ENABLED=true
Terminal window
curl --fail http://localhost:6180/api/next/health
curl --fail http://localhost:6180/api/next/auth/status

Accepteer het resultaat voor Installeren: Legacy Authentication alleen wanneer alle onderstaande resultaten kloppen: Legacy Authentication met gebruikersnaam, wachtwoord en tweefactorauthenticatie (2FA) is in DiscVault 26 bèta beschikbaar als terugvaloptie wanneer passkeys niet bruikbaar zijn.; TOTP · herstelcodes zijn gehasht, eenmalig en gedeeld met passkeyherstel; back-ups bevatten geen TOTP-geheimen of herstelmateriaal, dus MFA-gebruikers schrijven opnieuw in na herstel; wachtwoorden zijn minimaal 15 tekens, mogen niet gelijk zijn aan de gebruikersnaam of een geweigerd algemeen wachtwoord en worden gehasht met Argon2id; vijf fouten in 15 minuten blokkeren 15 minuten. Paginaspecifieke controlepunten: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • Legacy Authentication met gebruikersnaam, wachtwoord en tweefactorauthenticatie (2FA) is in DiscVault 26 bèta beschikbaar als terugvaloptie wanneer passkeys niet bruikbaar zijn.
  • TOTP · herstelcodes zijn gehasht, eenmalig en gedeeld met passkeyherstel; back-ups bevatten geen TOTP-geheimen of herstelmateriaal, dus MFA-gebruikers schrijven opnieuw in na herstel
  • wachtwoorden zijn minimaal 15 tekens, mogen niet gelijk zijn aan de gebruikersnaam of een geweigerd algemeen wachtwoord en worden gehasht met Argon2id; vijf fouten in 15 minuten blokkeren 15 minuten

Installeren: Eerste start en statuscontrole