Instalação: Legacy Authentication
Objetivo e resultado
Seção intitulada “Objetivo e resultado”Conclua o procedimento específico da página para Instalação: Legacy Authentication. Este procedimento utiliza LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
Aplicável a
Seção intitulada “Aplicável a”Esta página aplica-se apenas a Instalação: Legacy Authentication (Docker · web). Os limites de canal e dados são: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Pontos de controlo desta página: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
DiscVault v26 beta
Seção intitulada “DiscVault v26 beta”- DiscVault ·
ghcr.io/helmerznl/discvault:beta - TOTP
- FQDN HTTPS
Pré-requisitos
Seção intitulada “Pré-requisitos”- Legacy Authentication com nome de utilizador, palavra-passe e autenticação de dois fatores (2FA) está disponível no DiscVault 26 beta quando não é possível usar passkeys.
- acesso de proprietário · numa nova instância sem utilizadores ou credenciais o assistente cria atomicamente o primeiro proprietário após aceitar o risco da palavra-passe
- TOTP · os códigos de recuperação têm hash, são de uso único e partilhados com recuperação passkey; as cópias omitem segredos TOTP e material de recuperação, pelo que MFA é registado novamente
Alternativa Legacy Authentication
Seção intitulada “Alternativa Legacy Authentication”Procedimento
Seção intitulada “Procedimento”- Configurar:
LEGACY_AUTH_ENABLED=true· com um FQDN válido mantenhaRP_IDeRP_ORIGINSalinhados e use HTTPS fiável - Configurar:
RP_ID=·RP_ORIGINS=· para um IP privado ou loopback direto sem FQDN deixeRP_IDeRP_ORIGINSvazios - Escolher: numa nova instância sem utilizadores ou credenciais o assistente cria atomicamente o primeiro proprietário após aceitar o risco da palavra-passe · numa instalação existente ative o acesso por palavra-passe em Utilizadores e funções e aprove com uma nova confirmação passkey de proprietário ou administrador
- Criar: as palavras-passe exigem pelo menos 15 caracteres, não podem ser o nome de utilizador nem uma palavra comum negada e usam hash Argon2id; cinco falhas em 15 minutos bloqueiam por 15 minutos · TOTP · os códigos de recuperação têm hash, são de uso único e partilhados com recuperação passkey; as cópias omitem segredos TOTP e material de recuperação, pelo que MFA é registado novamente
- Configurar: proprietários e administradores podem emitir palavras-passe temporárias, exigir mudança, definir MFA por utilizador e controlar o registo de passkeys
- Testar: Legacy Authentication com nome de utilizador, palavra-passe e autenticação de dois fatores (2FA) está disponível no DiscVault 26 beta quando não é possível usar passkeys. ·
GET /api/next/auth/status - Registar: os códigos de recuperação têm hash, são de uso único e partilhados com recuperação passkey; as cópias omitem segredos TOTP e material de recuperação, pelo que MFA é registado novamente
Comandos e definições
Seção intitulada “Comandos e definições”DiscVault v26 beta
Seção intitulada “DiscVault v26 beta”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=trueRP_ID=RP_NAME=DiscVaultRP_ORIGINS=LEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthcurl --fail http://localhost:6180/api/next/auth/statusResultado esperado
Seção intitulada “Resultado esperado”Aceite o resultado de Instalação: Legacy Authentication apenas quando todos os resultados abaixo forem confirmados: Legacy Authentication com nome de utilizador, palavra-passe e autenticação de dois fatores (2FA) está disponível no DiscVault 26 beta quando não é possível usar passkeys.; TOTP · os códigos de recuperação têm hash, são de uso único e partilhados com recuperação passkey; as cópias omitem segredos TOTP e material de recuperação, pelo que MFA é registado novamente; as palavras-passe exigem pelo menos 15 caracteres, não podem ser o nome de utilizador nem uma palavra comum negada e usam hash Argon2id; cinco falhas em 15 minutos bloqueiam por 15 minutos. Pontos de controlo desta página: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
- Legacy Authentication com nome de utilizador, palavra-passe e autenticação de dois fatores (2FA) está disponível no DiscVault 26 beta quando não é possível usar passkeys.
- TOTP · os códigos de recuperação têm hash, são de uso único e partilhados com recuperação passkey; as cópias omitem segredos TOTP e material de recuperação, pelo que MFA é registado novamente
- as palavras-passe exigem pelo menos 15 caracteres, não podem ser o nome de utilizador nem uma palavra comum negada e usam hash Argon2id; cinco falhas em 15 minutos bloqueiam por 15 minutos
Segurança e reversão
Seção intitulada “Segurança e reversão”Próximo passo
Seção intitulada “Próximo passo”Instalação: Primeiro arranque e verificação de estado
Fonte e estado
Seção intitulada “Fonte e estado”helmerzNL/DiscVault@4352c060ccd6- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Fonte e estado:
2026-07-20 - DiscVault Docs:
0.1.6
