Installasjon: Legacy Authentication
Mål og resultat
Section titled “Mål og resultat”Fullfør den sidespesifikke arbeidsflyten for Installasjon: Legacy Authentication. Denne fremgangsmåten bruker LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
Gjelder for
Section titled “Gjelder for”Denne siden gjelder bare Installasjon: Legacy Authentication (Docker · nett). Kanal- og datagrensene er: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Sidespesifikke kontrollpunkter: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
DiscVault v26 – beta
Section titled “DiscVault v26 – beta”- DiscVault ·
ghcr.io/helmerznl/discvault:beta - TOTP
- FQDN HTTPS
Forutsetninger
Section titled “Forutsetninger”- Legacy Authentication med brukernavn, passord og tofaktorautentisering (2FA) er tilgjengelig i DiscVault 26 beta når passkeys ikke kan brukes.
- eiertilgang · på en ny instans uten brukere eller legitimasjon oppretter veiviseren den første eieren atomisk etter godkjenning av passordrisikoen
- TOTP · gjenopprettingskoder er hashet, til engangsbruk og delt med passkey-gjenoppretting; backup utelater TOTP-hemmeligheter og gjenopprettingsmateriale, så MFA registreres på nytt
Legacy Authentication som reserve
Section titled “Legacy Authentication som reserve”Fremgangsmåte
Section titled “Fremgangsmåte”- Konfigurer:
LEGACY_AUTH_ENABLED=true· med et gyldig FQDN måRP_IDogRP_ORIGINSsamsvare og klarert HTTPS brukes - Konfigurer:
RP_ID=·RP_ORIGINS=· for direkte privat- eller loopback-IP uten FQDN skalRP_IDogRP_ORIGINSstå tomme - Velg: på en ny instans uten brukere eller legitimasjon oppretter veiviseren den første eieren atomisk etter godkjenning av passordrisikoen · på en eksisterende installasjon aktiveres passordinnlogging under Brukere og roller og godkjennes med en ny passkey-bekreftelse fra eier eller administrator
- Opprett: passord krever minst 15 tegn, kan ikke være brukernavnet eller et avvist vanlig passord og hashes med Argon2id; fem feil på 15 minutter låser i 15 minutter · TOTP · gjenopprettingskoder er hashet, til engangsbruk og delt med passkey-gjenoppretting; backup utelater TOTP-hemmeligheter og gjenopprettingsmateriale, så MFA registreres på nytt
- Konfigurer: eiere og administratorer kan utstede midlertidige passord, kreve endring, angi MFA per bruker og styre passkey-registrering
- Test: Legacy Authentication med brukernavn, passord og tofaktorautentisering (2FA) er tilgjengelig i DiscVault 26 beta når passkeys ikke kan brukes. ·
GET /api/next/auth/status - Registrer: gjenopprettingskoder er hashet, til engangsbruk og delt med passkey-gjenoppretting; backup utelater TOTP-hemmeligheter og gjenopprettingsmateriale, så MFA registreres på nytt
Kommandoer og innstillinger
Section titled “Kommandoer og innstillinger”DiscVault v26 – beta
Section titled “DiscVault v26 – beta”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=trueRP_ID=RP_NAME=DiscVaultRP_ORIGINS=LEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthcurl --fail http://localhost:6180/api/next/auth/statusForventet resultat
Section titled “Forventet resultat”Godta resultatet for Installasjon: Legacy Authentication bare når alle resultatene nedenfor er oppfylt: Legacy Authentication med brukernavn, passord og tofaktorautentisering (2FA) er tilgjengelig i DiscVault 26 beta når passkeys ikke kan brukes.; TOTP · gjenopprettingskoder er hashet, til engangsbruk og delt med passkey-gjenoppretting; backup utelater TOTP-hemmeligheter og gjenopprettingsmateriale, så MFA registreres på nytt; passord krever minst 15 tegn, kan ikke være brukernavnet eller et avvist vanlig passord og hashes med Argon2id; fem feil på 15 minutter låser i 15 minutter. Sidespesifikke kontrollpunkter: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
- Legacy Authentication med brukernavn, passord og tofaktorautentisering (2FA) er tilgjengelig i DiscVault 26 beta når passkeys ikke kan brukes.
- TOTP · gjenopprettingskoder er hashet, til engangsbruk og delt med passkey-gjenoppretting; backup utelater TOTP-hemmeligheter og gjenopprettingsmateriale, så MFA registreres på nytt
- passord krever minst 15 tegn, kan ikke være brukernavnet eller et avvist vanlig passord og hashes med Argon2id; fem feil på 15 minutter låser i 15 minutter
Sikkerhet og tilbakerulling
Section titled “Sikkerhet og tilbakerulling”Neste trinn
Section titled “Neste trinn”Installasjon: Første oppstart og tilstandskontroll
Kilde og status
Section titled “Kilde og status”helmerzNL/DiscVault@4352c060ccd6- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Kilde og status:
2026-07-20 - DiscVault Docs:
0.1.6
