Przejdź do głównej zawartości

Instalacja: Legacy Authentication

Wykonaj procedurę właściwą dla strony: Instalacja: Legacy Authentication. Ta procedura korzysta z LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

Ta strona dotyczy wyłącznie Instalacja: Legacy Authentication (Docker · web). Granice kanału i danych: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Punkty kontrolne tej strony: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • TOTP
  • FQDN HTTPS
  • Legacy Authentication z nazwą użytkownika, hasłem i uwierzytelnianiem dwuskładnikowym (2FA) jest dostępne w DiscVault 26 beta, gdy nie można używać passkeys.
  • dostęp właściciela · w nowej instancji bez użytkowników lub danych logowania kreator atomowo tworzy pierwszego właściciela po zaakceptowaniu ryzyka hasła
  • TOTP · kody odzyskiwania są haszowane, jednorazowe i wspólne z odzyskiwaniem passkey; kopie pomijają sekrety TOTP i dane odzyskiwania, więc MFA trzeba zarejestrować ponownie
  1. Skonfiguruj: LEGACY_AUTH_ENABLED=true · przy prawidłowym FQDN uzgodnij RP_ID z RP_ORIGINS i używaj zaufanego HTTPS
  2. Skonfiguruj: RP_ID= · RP_ORIGINS= · dla bezpośredniego prywatnego lub zwrotnego IP bez FQDN pozostaw RP_ID i RP_ORIGINS puste
  3. Wybierz: w nowej instancji bez użytkowników lub danych logowania kreator atomowo tworzy pierwszego właściciela po zaakceptowaniu ryzyka hasła · w istniejącej instalacji włącz logowanie hasłem w Użytkownicy i role i zatwierdź świeżym potwierdzeniem passkey właściciela lub administratora
  4. Utwórz: hasło wymaga co najmniej 15 znaków, nie może być nazwą użytkownika ani odrzuconym popularnym hasłem i jest haszowane Argon2id; pięć błędów w 15 minut blokuje na 15 minut · TOTP · kody odzyskiwania są haszowane, jednorazowe i wspólne z odzyskiwaniem passkey; kopie pomijają sekrety TOTP i dane odzyskiwania, więc MFA trzeba zarejestrować ponownie
  5. Skonfiguruj: właściciele i administratorzy mogą wydawać hasła tymczasowe, wymagać zmiany, ustawiać MFA użytkownika i kontrolować rejestrację passkeys
  6. Przetestuj: Legacy Authentication z nazwą użytkownika, hasłem i uwierzytelnianiem dwuskładnikowym (2FA) jest dostępne w DiscVault 26 beta, gdy nie można używać passkeys. · GET /api/next/auth/status
  7. Zapisz: kody odzyskiwania są haszowane, jednorazowe i wspólne z odzyskiwaniem passkey; kopie pomijają sekrety TOTP i dane odzyskiwania, więc MFA trzeba zarejestrować ponownie
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
LEGACY_AUTH_ENABLED=true
RP_ID=
RP_NAME=DiscVault
RP_ORIGINS=
LEGACY_AUTH_ENABLED=true
Terminal window
curl --fail http://localhost:6180/api/next/health
curl --fail http://localhost:6180/api/next/auth/status

Zaakceptuj wynik dla Instalacja: Legacy Authentication tylko gdy wszystkie poniższe wyniki są prawdziwe: Legacy Authentication z nazwą użytkownika, hasłem i uwierzytelnianiem dwuskładnikowym (2FA) jest dostępne w DiscVault 26 beta, gdy nie można używać passkeys.; TOTP · kody odzyskiwania są haszowane, jednorazowe i wspólne z odzyskiwaniem passkey; kopie pomijają sekrety TOTP i dane odzyskiwania, więc MFA trzeba zarejestrować ponownie; hasło wymaga co najmniej 15 znaków, nie może być nazwą użytkownika ani odrzuconym popularnym hasłem i jest haszowane Argon2id; pięć błędów w 15 minut blokuje na 15 minut. Punkty kontrolne tej strony: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • Legacy Authentication z nazwą użytkownika, hasłem i uwierzytelnianiem dwuskładnikowym (2FA) jest dostępne w DiscVault 26 beta, gdy nie można używać passkeys.
  • TOTP · kody odzyskiwania są haszowane, jednorazowe i wspólne z odzyskiwaniem passkey; kopie pomijają sekrety TOTP i dane odzyskiwania, więc MFA trzeba zarejestrować ponownie
  • hasło wymaga co najmniej 15 znaków, nie może być nazwą użytkownika ani odrzuconym popularnym hasłem i jest haszowane Argon2id; pięć błędów w 15 minut blokuje na 15 minut

Instalacja: Pierwsze uruchomienie i kontrola stanu