Pular para o conteúdo

Instalação: Legacy Authentication

Conclua o procedimento específico da página para Instalação: Legacy Authentication. Este procedimento utiliza LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

Esta página aplica-se apenas a Instalação: Legacy Authentication (Docker · web). Os limites de canal e dados são: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Pontos de controlo desta página: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • TOTP
  • FQDN HTTPS
  • Legacy Authentication com nome de utilizador, palavra-passe e autenticação de dois fatores (2FA) está disponível no DiscVault 26 beta quando não é possível usar passkeys.
  • acesso de proprietário · numa nova instância sem utilizadores ou credenciais o assistente cria atomicamente o primeiro proprietário após aceitar o risco da palavra-passe
  • TOTP · os códigos de recuperação têm hash, são de uso único e partilhados com recuperação passkey; as cópias omitem segredos TOTP e material de recuperação, pelo que MFA é registado novamente
  1. Configurar: LEGACY_AUTH_ENABLED=true · com um FQDN válido mantenha RP_ID e RP_ORIGINS alinhados e use HTTPS fiável
  2. Configurar: RP_ID= · RP_ORIGINS= · para um IP privado ou loopback direto sem FQDN deixe RP_ID e RP_ORIGINS vazios
  3. Escolher: numa nova instância sem utilizadores ou credenciais o assistente cria atomicamente o primeiro proprietário após aceitar o risco da palavra-passe · numa instalação existente ative o acesso por palavra-passe em Utilizadores e funções e aprove com uma nova confirmação passkey de proprietário ou administrador
  4. Criar: as palavras-passe exigem pelo menos 15 caracteres, não podem ser o nome de utilizador nem uma palavra comum negada e usam hash Argon2id; cinco falhas em 15 minutos bloqueiam por 15 minutos · TOTP · os códigos de recuperação têm hash, são de uso único e partilhados com recuperação passkey; as cópias omitem segredos TOTP e material de recuperação, pelo que MFA é registado novamente
  5. Configurar: proprietários e administradores podem emitir palavras-passe temporárias, exigir mudança, definir MFA por utilizador e controlar o registo de passkeys
  6. Testar: Legacy Authentication com nome de utilizador, palavra-passe e autenticação de dois fatores (2FA) está disponível no DiscVault 26 beta quando não é possível usar passkeys. · GET /api/next/auth/status
  7. Registar: os códigos de recuperação têm hash, são de uso único e partilhados com recuperação passkey; as cópias omitem segredos TOTP e material de recuperação, pelo que MFA é registado novamente
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
LEGACY_AUTH_ENABLED=true
RP_ID=
RP_NAME=DiscVault
RP_ORIGINS=
LEGACY_AUTH_ENABLED=true
Terminal window
curl --fail http://localhost:6180/api/next/health
curl --fail http://localhost:6180/api/next/auth/status

Aceite o resultado de Instalação: Legacy Authentication apenas quando todos os resultados abaixo forem confirmados: Legacy Authentication com nome de utilizador, palavra-passe e autenticação de dois fatores (2FA) está disponível no DiscVault 26 beta quando não é possível usar passkeys.; TOTP · os códigos de recuperação têm hash, são de uso único e partilhados com recuperação passkey; as cópias omitem segredos TOTP e material de recuperação, pelo que MFA é registado novamente; as palavras-passe exigem pelo menos 15 caracteres, não podem ser o nome de utilizador nem uma palavra comum negada e usam hash Argon2id; cinco falhas em 15 minutos bloqueiam por 15 minutos. Pontos de controlo desta página: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • Legacy Authentication com nome de utilizador, palavra-passe e autenticação de dois fatores (2FA) está disponível no DiscVault 26 beta quando não é possível usar passkeys.
  • TOTP · os códigos de recuperação têm hash, são de uso único e partilhados com recuperação passkey; as cópias omitem segredos TOTP e material de recuperação, pelo que MFA é registado novamente
  • as palavras-passe exigem pelo menos 15 caracteres, não podem ser o nome de utilizador nem uma palavra comum negada e usam hash Argon2id; cinco falhas em 15 minutos bloqueiam por 15 minutos

Instalação: Primeiro arranque e verificação de estado