Installeren: Reverse proxy en passkeys
Doel en resultaat
Section titled “Doel en resultaat”Voer de paginaspecifieke werkwijze uit voor Installeren: Reverse proxy en passkeys. Deze werkwijze gebruikt FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
Van toepassing op
Section titled “Van toepassing op”Deze pagina is uitsluitend van toepassing op Installeren: Reverse proxy en passkeys (Docker · web). De kanaal- en gegevensgrenzen zijn: DiscVault · ghcr.io/helmerznl/discvault:latest; RP_ID RP_ORIGINS · 6080; buiten de localhost-uitzondering vereisen passkeys een stabiele volledig gekwalificeerde domeinnaam via vertrouwde HTTPS; een los IP-adres of gewone HTTP wordt niet ondersteund; DiscVault · ghcr.io/helmerznl/discvault:beta; RP_ID RP_ORIGINS · 6180; LEGACY_AUTH_ENABLED=true. Paginaspecifieke controlepunten: FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
DiscVault v26 stabiel
Section titled “DiscVault v26 stabiel”- DiscVault ·
ghcr.io/helmerznl/discvault:latest RP_IDRP_ORIGINS·6080- buiten de localhost-uitzondering vereisen passkeys een stabiele volledig gekwalificeerde domeinnaam via vertrouwde HTTPS; een los IP-adres of gewone HTTP wordt niet ondersteund
DiscVault v26 bèta
Section titled “DiscVault v26 bèta”- DiscVault ·
ghcr.io/helmerznl/discvault:beta RP_IDRP_ORIGINS·6180LEGACY_AUTH_ENABLED=true
Vereisten
Section titled “Vereisten”- FQDN
RP_ORIGINSRP_ID
Terugval op Legacy Authentication
Section titled “Terugval op Legacy Authentication”Procedure
Section titled “Procedure”- Kiezen: FQDN · buiten de localhost-uitzondering vereisen passkeys een stabiele volledig gekwalificeerde domeinnaam via vertrouwde HTTPS; een los IP-adres of gewone HTTP wordt niet ondersteund
- Kiezen: Installeren: Legacy Authentication · laat voor een direct privé- of loopback-IP zonder FQDN
RP_IDenRP_ORIGINSleeg - Configureren:
RP_ID - Configureren:
RP_ORIGINS· HTTPS - Configureren:
60806180 - Testen:
GET /api/next/health - Vastleggen: kies de hostnaam voordat je passkeys registreert; later wijzigen vereist nieuwe registratie, terwijl localhost alleen een lokale installatie-uitzondering blijft
Opdrachten en instellingen
Section titled “Opdrachten en instellingen”DiscVault v26 stabiel
Section titled “DiscVault v26 stabiel”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comcurl --fail https://discvault.example.com/api/next/healthDiscVault v26 bèta
Section titled “DiscVault v26 bèta”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthVerwacht resultaat
Section titled “Verwacht resultaat”Accepteer het resultaat voor Installeren: Reverse proxy en passkeys alleen wanneer alle onderstaande resultaten kloppen: HTTPS · HTTP 2xx; RP_ID; RP_ID is de hostnaam zonder schema of poort, terwijl RP_ORIGINS de exacte volledige HTTPS-origin is; beide moeten overeenkomen met het adres in de browser. Paginaspecifieke controlepunten: FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
- HTTPS · HTTP
2xx RP_IDRP_IDis de hostnaam zonder schema of poort, terwijlRP_ORIGINSde exacte volledige HTTPS-origin is; beide moeten overeenkomen met het adres in de browser
Veiligheid en terugdraaien
Section titled “Veiligheid en terugdraaien”Volgende stap
Section titled “Volgende stap”Installeren: Eerste start en statuscontrole
Bron en status
Section titled “Bron en status”helmerzNL/DiscVault@4352c060ccd6helmerzNL/DiscVault.EU@583f85c55dc2- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Bron en status:
2026-07-20 - DiscVault Docs:
0.1.6
