Hoppa till innehåll

Installation: Legacy Authentication

Följ det sidspecifika arbetsflödet för Installation: Legacy Authentication. Den här proceduren använder LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

Den här sidan gäller endast Installation: Legacy Authentication (Docker · webb). Kanal- och datagränserna är: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Sidspecifika kontrollpunkter: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • TOTP
  • FQDN HTTPS
  • Legacy Authentication med användarnamn, lösenord och tvåfaktorsautentisering (2FA) finns i DiscVault 26 beta när passkeys inte kan användas.
  • ägaråtkomst · på en ny instans utan användare eller inloggning skapar guiden den första ägaren atomärt efter godkänd lösenordsrisk
  • TOTP · återställningskoder är hashade, för engångsbruk och delas med passkey-återställning; backup saknar TOTP-hemligheter och återställningsmaterial, så MFA registreras igen
  1. Konfigurera: LEGACY_AUTH_ENABLED=true · med ett giltigt FQDN ska RP_ID och RP_ORIGINS stämma och betrodd HTTPS användas
  2. Konfigurera: RP_ID= · RP_ORIGINS= · för en direkt privat eller loopback-IP utan FQDN ska RP_ID och RP_ORIGINS vara tomma
  3. Välj: på en ny instans utan användare eller inloggning skapar guiden den första ägaren atomärt efter godkänd lösenordsrisk · på en befintlig installation aktiveras lösenordsinloggning under Användare och roller och godkänns med en ny passkey-bekräftelse från ägare eller administratör
  4. Skapa: lösenord kräver minst 15 tecken, får inte vara användarnamnet eller ett nekat vanligt lösenord och hashas med Argon2id; fem fel på 15 minuter låser i 15 minuter · TOTP · återställningskoder är hashade, för engångsbruk och delas med passkey-återställning; backup saknar TOTP-hemligheter och återställningsmaterial, så MFA registreras igen
  5. Konfigurera: ägare och administratörer kan utfärda tillfälliga lösenord, kräva byte, ange MFA per användare och styra passkey-registrering
  6. Testa: Legacy Authentication med användarnamn, lösenord och tvåfaktorsautentisering (2FA) finns i DiscVault 26 beta när passkeys inte kan användas. · GET /api/next/auth/status
  7. Anteckna: återställningskoder är hashade, för engångsbruk och delas med passkey-återställning; backup saknar TOTP-hemligheter och återställningsmaterial, så MFA registreras igen
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
LEGACY_AUTH_ENABLED=true
RP_ID=
RP_NAME=DiscVault
RP_ORIGINS=
LEGACY_AUTH_ENABLED=true
Terminal window
curl --fail http://localhost:6180/api/next/health
curl --fail http://localhost:6180/api/next/auth/status

Godkänn resultatet för Installation: Legacy Authentication endast när alla resultat nedan stämmer: Legacy Authentication med användarnamn, lösenord och tvåfaktorsautentisering (2FA) finns i DiscVault 26 beta när passkeys inte kan användas.; TOTP · återställningskoder är hashade, för engångsbruk och delas med passkey-återställning; backup saknar TOTP-hemligheter och återställningsmaterial, så MFA registreras igen; lösenord kräver minst 15 tecken, får inte vara användarnamnet eller ett nekat vanligt lösenord och hashas med Argon2id; fem fel på 15 minuter låser i 15 minuter. Sidspecifika kontrollpunkter: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • Legacy Authentication med användarnamn, lösenord och tvåfaktorsautentisering (2FA) finns i DiscVault 26 beta när passkeys inte kan användas.
  • TOTP · återställningskoder är hashade, för engångsbruk och delas med passkey-återställning; backup saknar TOTP-hemligheter och återställningsmaterial, så MFA registreras igen
  • lösenord kräver minst 15 tecken, får inte vara användarnamnet eller ett nekat vanligt lösenord och hashas med Argon2id; fem fel på 15 minuter låser i 15 minuter

Installation: Första start och hälsokontroll