Skip to content

Installasjon: Legacy Authentication

Fullfør den sidespesifikke arbeidsflyten for Installasjon: Legacy Authentication. Denne fremgangsmåten bruker LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

Denne siden gjelder bare Installasjon: Legacy Authentication (Docker · nett). Kanal- og datagrensene er: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Sidespesifikke kontrollpunkter: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • TOTP
  • FQDN HTTPS
  • Legacy Authentication med brukernavn, passord og tofaktorautentisering (2FA) er tilgjengelig i DiscVault 26 beta når passkeys ikke kan brukes.
  • eiertilgang · på en ny instans uten brukere eller legitimasjon oppretter veiviseren den første eieren atomisk etter godkjenning av passordrisikoen
  • TOTP · gjenopprettingskoder er hashet, til engangsbruk og delt med passkey-gjenoppretting; backup utelater TOTP-hemmeligheter og gjenopprettingsmateriale, så MFA registreres på nytt
  1. Konfigurer: LEGACY_AUTH_ENABLED=true · med et gyldig FQDN må RP_ID og RP_ORIGINS samsvare og klarert HTTPS brukes
  2. Konfigurer: RP_ID= · RP_ORIGINS= · for direkte privat- eller loopback-IP uten FQDN skal RP_ID og RP_ORIGINS stå tomme
  3. Velg: på en ny instans uten brukere eller legitimasjon oppretter veiviseren den første eieren atomisk etter godkjenning av passordrisikoen · på en eksisterende installasjon aktiveres passordinnlogging under Brukere og roller og godkjennes med en ny passkey-bekreftelse fra eier eller administrator
  4. Opprett: passord krever minst 15 tegn, kan ikke være brukernavnet eller et avvist vanlig passord og hashes med Argon2id; fem feil på 15 minutter låser i 15 minutter · TOTP · gjenopprettingskoder er hashet, til engangsbruk og delt med passkey-gjenoppretting; backup utelater TOTP-hemmeligheter og gjenopprettingsmateriale, så MFA registreres på nytt
  5. Konfigurer: eiere og administratorer kan utstede midlertidige passord, kreve endring, angi MFA per bruker og styre passkey-registrering
  6. Test: Legacy Authentication med brukernavn, passord og tofaktorautentisering (2FA) er tilgjengelig i DiscVault 26 beta når passkeys ikke kan brukes. · GET /api/next/auth/status
  7. Registrer: gjenopprettingskoder er hashet, til engangsbruk og delt med passkey-gjenoppretting; backup utelater TOTP-hemmeligheter og gjenopprettingsmateriale, så MFA registreres på nytt
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
LEGACY_AUTH_ENABLED=true
RP_ID=
RP_NAME=DiscVault
RP_ORIGINS=
LEGACY_AUTH_ENABLED=true
Terminal window
curl --fail http://localhost:6180/api/next/health
curl --fail http://localhost:6180/api/next/auth/status

Godta resultatet for Installasjon: Legacy Authentication bare når alle resultatene nedenfor er oppfylt: Legacy Authentication med brukernavn, passord og tofaktorautentisering (2FA) er tilgjengelig i DiscVault 26 beta når passkeys ikke kan brukes.; TOTP · gjenopprettingskoder er hashet, til engangsbruk og delt med passkey-gjenoppretting; backup utelater TOTP-hemmeligheter og gjenopprettingsmateriale, så MFA registreres på nytt; passord krever minst 15 tegn, kan ikke være brukernavnet eller et avvist vanlig passord og hashes med Argon2id; fem feil på 15 minutter låser i 15 minutter. Sidespesifikke kontrollpunkter: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • Legacy Authentication med brukernavn, passord og tofaktorautentisering (2FA) er tilgjengelig i DiscVault 26 beta når passkeys ikke kan brukes.
  • TOTP · gjenopprettingskoder er hashet, til engangsbruk og delt med passkey-gjenoppretting; backup utelater TOTP-hemmeligheter og gjenopprettingsmateriale, så MFA registreres på nytt
  • passord krever minst 15 tegn, kan ikke være brukernavnet eller et avvist vanlig passord og hashes med Argon2id; fem feil på 15 minutter låser i 15 minutter

Installasjon: Første oppstart og tilstandskontroll