Instalacja: Legacy Authentication
Cel i rezultat
Dział zatytułowany „Cel i rezultat”Wykonaj procedurę właściwą dla strony: Instalacja: Legacy Authentication. Ta procedura korzysta z LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
Dotyczy
Dział zatytułowany „Dotyczy”Ta strona dotyczy wyłącznie Instalacja: Legacy Authentication (Docker · web). Granice kanału i danych: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Punkty kontrolne tej strony: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
DiscVault v26 – beta
Dział zatytułowany „DiscVault v26 – beta”- DiscVault ·
ghcr.io/helmerznl/discvault:beta - TOTP
- FQDN HTTPS
Wymagania wstępne
Dział zatytułowany „Wymagania wstępne”- Legacy Authentication z nazwą użytkownika, hasłem i uwierzytelnianiem dwuskładnikowym (2FA) jest dostępne w DiscVault 26 beta, gdy nie można używać passkeys.
- dostęp właściciela · w nowej instancji bez użytkowników lub danych logowania kreator atomowo tworzy pierwszego właściciela po zaakceptowaniu ryzyka hasła
- TOTP · kody odzyskiwania są haszowane, jednorazowe i wspólne z odzyskiwaniem passkey; kopie pomijają sekrety TOTP i dane odzyskiwania, więc MFA trzeba zarejestrować ponownie
Awaryjne Legacy Authentication
Dział zatytułowany „Awaryjne Legacy Authentication”Procedura
Dział zatytułowany „Procedura”- Skonfiguruj:
LEGACY_AUTH_ENABLED=true· przy prawidłowym FQDN uzgodnijRP_IDzRP_ORIGINSi używaj zaufanego HTTPS - Skonfiguruj:
RP_ID=·RP_ORIGINS=· dla bezpośredniego prywatnego lub zwrotnego IP bez FQDN pozostawRP_IDiRP_ORIGINSpuste - Wybierz: w nowej instancji bez użytkowników lub danych logowania kreator atomowo tworzy pierwszego właściciela po zaakceptowaniu ryzyka hasła · w istniejącej instalacji włącz logowanie hasłem w Użytkownicy i role i zatwierdź świeżym potwierdzeniem passkey właściciela lub administratora
- Utwórz: hasło wymaga co najmniej 15 znaków, nie może być nazwą użytkownika ani odrzuconym popularnym hasłem i jest haszowane Argon2id; pięć błędów w 15 minut blokuje na 15 minut · TOTP · kody odzyskiwania są haszowane, jednorazowe i wspólne z odzyskiwaniem passkey; kopie pomijają sekrety TOTP i dane odzyskiwania, więc MFA trzeba zarejestrować ponownie
- Skonfiguruj: właściciele i administratorzy mogą wydawać hasła tymczasowe, wymagać zmiany, ustawiać MFA użytkownika i kontrolować rejestrację passkeys
- Przetestuj: Legacy Authentication z nazwą użytkownika, hasłem i uwierzytelnianiem dwuskładnikowym (2FA) jest dostępne w DiscVault 26 beta, gdy nie można używać passkeys. ·
GET /api/next/auth/status - Zapisz: kody odzyskiwania są haszowane, jednorazowe i wspólne z odzyskiwaniem passkey; kopie pomijają sekrety TOTP i dane odzyskiwania, więc MFA trzeba zarejestrować ponownie
Polecenia i ustawienia
Dział zatytułowany „Polecenia i ustawienia”DiscVault v26 – beta
Dział zatytułowany „DiscVault v26 – beta”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=trueRP_ID=RP_NAME=DiscVaultRP_ORIGINS=LEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthcurl --fail http://localhost:6180/api/next/auth/statusOczekiwany rezultat
Dział zatytułowany „Oczekiwany rezultat”Zaakceptuj wynik dla Instalacja: Legacy Authentication tylko gdy wszystkie poniższe wyniki są prawdziwe: Legacy Authentication z nazwą użytkownika, hasłem i uwierzytelnianiem dwuskładnikowym (2FA) jest dostępne w DiscVault 26 beta, gdy nie można używać passkeys.; TOTP · kody odzyskiwania są haszowane, jednorazowe i wspólne z odzyskiwaniem passkey; kopie pomijają sekrety TOTP i dane odzyskiwania, więc MFA trzeba zarejestrować ponownie; hasło wymaga co najmniej 15 znaków, nie może być nazwą użytkownika ani odrzuconym popularnym hasłem i jest haszowane Argon2id; pięć błędów w 15 minut blokuje na 15 minut. Punkty kontrolne tej strony: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
- Legacy Authentication z nazwą użytkownika, hasłem i uwierzytelnianiem dwuskładnikowym (2FA) jest dostępne w DiscVault 26 beta, gdy nie można używać passkeys.
- TOTP · kody odzyskiwania są haszowane, jednorazowe i wspólne z odzyskiwaniem passkey; kopie pomijają sekrety TOTP i dane odzyskiwania, więc MFA trzeba zarejestrować ponownie
- hasło wymaga co najmniej 15 znaków, nie może być nazwą użytkownika ani odrzuconym popularnym hasłem i jest haszowane Argon2id; pięć błędów w 15 minut blokuje na 15 minut
Bezpieczeństwo i wycofanie
Dział zatytułowany „Bezpieczeństwo i wycofanie”Następny krok
Dział zatytułowany „Następny krok”Instalacja: Pierwsze uruchomienie i kontrola stanu
Źródło i stan
Dział zatytułowany „Źródło i stan”helmerzNL/DiscVault@4352c060ccd6- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Źródło i stan:
2026-07-20 - DiscVault Docs:
0.1.6
