Instalação: Proxy inverso e chaves de acesso
Objetivo e resultado
Seção intitulada “Objetivo e resultado”Conclua o procedimento específico da página para Instalação: Proxy inverso e chaves de acesso. Este procedimento utiliza FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
Aplicável a
Seção intitulada “Aplicável a”Esta página aplica-se apenas a Instalação: Proxy inverso e chaves de acesso (Docker · web). Os limites de canal e dados são: DiscVault · ghcr.io/helmerznl/discvault:latest; RP_ID RP_ORIGINS · 6080; fora da exceção localhost, as passkeys requerem um nome de domínio completo e estável por HTTPS fidedigno; um endereço IP isolado ou HTTP simples não são suportados; DiscVault · ghcr.io/helmerznl/discvault:beta; RP_ID RP_ORIGINS · 6180; LEGACY_AUTH_ENABLED=true. Pontos de controlo desta página: FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
DiscVault v26 estável
Seção intitulada “DiscVault v26 estável”- DiscVault ·
ghcr.io/helmerznl/discvault:latest RP_IDRP_ORIGINS·6080- fora da exceção localhost, as passkeys requerem um nome de domínio completo e estável por HTTPS fidedigno; um endereço IP isolado ou HTTP simples não são suportados
DiscVault v26 beta
Seção intitulada “DiscVault v26 beta”- DiscVault ·
ghcr.io/helmerznl/discvault:beta RP_IDRP_ORIGINS·6180LEGACY_AUTH_ENABLED=true
Pré-requisitos
Seção intitulada “Pré-requisitos”- FQDN
RP_ORIGINSRP_ID
Alternativa Legacy Authentication
Seção intitulada “Alternativa Legacy Authentication”Procedimento
Seção intitulada “Procedimento”- Escolher: FQDN · fora da exceção localhost, as passkeys requerem um nome de domínio completo e estável por HTTPS fidedigno; um endereço IP isolado ou HTTP simples não são suportados
- Escolher: Instalação: Legacy Authentication · para um IP privado ou loopback direto sem FQDN deixe
RP_IDeRP_ORIGINSvazios - Configurar:
RP_ID - Configurar:
RP_ORIGINS· HTTPS - Configurar:
60806180 - Testar:
GET /api/next/health - Registar: escolha o nome do anfitrião antes de registar passkeys; alterá-lo depois exige novo registo, enquanto localhost continua apenas uma exceção local
Comandos e definições
Seção intitulada “Comandos e definições”DiscVault v26 estável
Seção intitulada “DiscVault v26 estável”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comcurl --fail https://discvault.example.com/api/next/healthDiscVault v26 beta
Seção intitulada “DiscVault v26 beta”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthResultado esperado
Seção intitulada “Resultado esperado”Aceite o resultado de Instalação: Proxy inverso e chaves de acesso apenas quando todos os resultados abaixo forem confirmados: HTTPS · HTTP 2xx; RP_ID; RP_ID é o nome do anfitrião sem esquema ou porta, enquanto RP_ORIGINS é a origem HTTPS completa exata; ambos devem corresponder ao endereço aberto no navegador. Pontos de controlo desta página: FQDN · RP_ORIGINS · RP_ID · LEGACY_AUTH_ENABLED · /install/legacy-authentication/ · /api/next/health.
- HTTPS · HTTP
2xx RP_IDRP_IDé o nome do anfitrião sem esquema ou porta, enquantoRP_ORIGINSé a origem HTTPS completa exata; ambos devem corresponder ao endereço aberto no navegador
Segurança e reversão
Seção intitulada “Segurança e reversão”Próximo passo
Seção intitulada “Próximo passo”Instalação: Primeiro arranque e verificação de estado
Fonte e estado
Seção intitulada “Fonte e estado”helmerzNL/DiscVault@4352c060ccd6helmerzNL/DiscVault.EU@583f85c55dc2- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Fonte e estado:
2026-07-20 - DiscVault Docs:
0.1.6
