Installeren: Legacy Authentication
Doel en resultaat
Section titled “Doel en resultaat”Voer de paginaspecifieke werkwijze uit voor Installeren: Legacy Authentication. Deze werkwijze gebruikt LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
Van toepassing op
Section titled “Van toepassing op”Deze pagina is uitsluitend van toepassing op Installeren: Legacy Authentication (Docker · web). De kanaal- en gegevensgrenzen zijn: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Paginaspecifieke controlepunten: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
DiscVault v26 bèta
Section titled “DiscVault v26 bèta”- DiscVault ·
ghcr.io/helmerznl/discvault:beta - TOTP
- FQDN HTTPS
Vereisten
Section titled “Vereisten”- Legacy Authentication met gebruikersnaam, wachtwoord en tweefactorauthenticatie (2FA) is in DiscVault 26 bèta beschikbaar als terugvaloptie wanneer passkeys niet bruikbaar zijn.
- eigenaarstoegang · op een nieuwe instantie zonder gebruikers of inloggegevens maakt de wizard na acceptatie van het wachtwoordrisico atomair de eerste eigenaar
- TOTP · herstelcodes zijn gehasht, eenmalig en gedeeld met passkeyherstel; back-ups bevatten geen TOTP-geheimen of herstelmateriaal, dus MFA-gebruikers schrijven opnieuw in na herstel
Terugval op Legacy Authentication
Section titled “Terugval op Legacy Authentication”Procedure
Section titled “Procedure”- Configureren:
LEGACY_AUTH_ENABLED=true· houd bij een geldige FQDNRP_IDenRP_ORIGINSgelijk en gebruik vertrouwde HTTPS - Configureren:
RP_ID=·RP_ORIGINS=· laat voor een direct privé- of loopback-IP zonder FQDNRP_IDenRP_ORIGINSleeg - Kiezen: op een nieuwe instantie zonder gebruikers of inloggegevens maakt de wizard na acceptatie van het wachtwoordrisico atomair de eerste eigenaar · schakel bij een bestaande installatie wachtwoordlogin in onder Gebruikers en rollen en keur dit goed met een verse passkeybevestiging van eigenaar of beheerder
- Maken: wachtwoorden zijn minimaal 15 tekens, mogen niet gelijk zijn aan de gebruikersnaam of een geweigerd algemeen wachtwoord en worden gehasht met Argon2id; vijf fouten in 15 minuten blokkeren 15 minuten · TOTP · herstelcodes zijn gehasht, eenmalig en gedeeld met passkeyherstel; back-ups bevatten geen TOTP-geheimen of herstelmateriaal, dus MFA-gebruikers schrijven opnieuw in na herstel
- Configureren: eigenaren en beheerders kunnen tijdelijke wachtwoorden uitgeven, wijziging verplichten, MFA per gebruiker instellen en passkeyregistratie beheren
- Testen: Legacy Authentication met gebruikersnaam, wachtwoord en tweefactorauthenticatie (2FA) is in DiscVault 26 bèta beschikbaar als terugvaloptie wanneer passkeys niet bruikbaar zijn. ·
GET /api/next/auth/status - Vastleggen: herstelcodes zijn gehasht, eenmalig en gedeeld met passkeyherstel; back-ups bevatten geen TOTP-geheimen of herstelmateriaal, dus MFA-gebruikers schrijven opnieuw in na herstel
Opdrachten en instellingen
Section titled “Opdrachten en instellingen”DiscVault v26 bèta
Section titled “DiscVault v26 bèta”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=trueRP_ID=RP_NAME=DiscVaultRP_ORIGINS=LEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthcurl --fail http://localhost:6180/api/next/auth/statusVerwacht resultaat
Section titled “Verwacht resultaat”Accepteer het resultaat voor Installeren: Legacy Authentication alleen wanneer alle onderstaande resultaten kloppen: Legacy Authentication met gebruikersnaam, wachtwoord en tweefactorauthenticatie (2FA) is in DiscVault 26 bèta beschikbaar als terugvaloptie wanneer passkeys niet bruikbaar zijn.; TOTP · herstelcodes zijn gehasht, eenmalig en gedeeld met passkeyherstel; back-ups bevatten geen TOTP-geheimen of herstelmateriaal, dus MFA-gebruikers schrijven opnieuw in na herstel; wachtwoorden zijn minimaal 15 tekens, mogen niet gelijk zijn aan de gebruikersnaam of een geweigerd algemeen wachtwoord en worden gehasht met Argon2id; vijf fouten in 15 minuten blokkeren 15 minuten. Paginaspecifieke controlepunten: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
- Legacy Authentication met gebruikersnaam, wachtwoord en tweefactorauthenticatie (2FA) is in DiscVault 26 bèta beschikbaar als terugvaloptie wanneer passkeys niet bruikbaar zijn.
- TOTP · herstelcodes zijn gehasht, eenmalig en gedeeld met passkeyherstel; back-ups bevatten geen TOTP-geheimen of herstelmateriaal, dus MFA-gebruikers schrijven opnieuw in na herstel
- wachtwoorden zijn minimaal 15 tekens, mogen niet gelijk zijn aan de gebruikersnaam of een geweigerd algemeen wachtwoord en worden gehasht met Argon2id; vijf fouten in 15 minuten blokkeren 15 minuten
Veiligheid en terugdraaien
Section titled “Veiligheid en terugdraaien”Volgende stap
Section titled “Volgende stap”Installeren: Eerste start en statuscontrole
Bron en status
Section titled “Bron en status”helmerzNL/DiscVault@4352c060ccd6- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Bron en status:
2026-07-20 - DiscVault Docs:
0.1.6
