Installation: Legacy Authentication
Mål och resultat
Section titled “Mål och resultat”Följ det sidspecifika arbetsflödet för Installation: Legacy Authentication. Den här proceduren använder LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
Gäller för
Section titled “Gäller för”Den här sidan gäller endast Installation: Legacy Authentication (Docker · webb). Kanal- och datagränserna är: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Sidspecifika kontrollpunkter: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
DiscVault v26 – beta
Section titled “DiscVault v26 – beta”- DiscVault ·
ghcr.io/helmerznl/discvault:beta - TOTP
- FQDN HTTPS
Förutsättningar
Section titled “Förutsättningar”- Legacy Authentication med användarnamn, lösenord och tvåfaktorsautentisering (2FA) finns i DiscVault 26 beta när passkeys inte kan användas.
- ägaråtkomst · på en ny instans utan användare eller inloggning skapar guiden den första ägaren atomärt efter godkänd lösenordsrisk
- TOTP · återställningskoder är hashade, för engångsbruk och delas med passkey-återställning; backup saknar TOTP-hemligheter och återställningsmaterial, så MFA registreras igen
Legacy Authentication som reserv
Section titled “Legacy Authentication som reserv”Procedur
Section titled “Procedur”- Konfigurera:
LEGACY_AUTH_ENABLED=true· med ett giltigt FQDN skaRP_IDochRP_ORIGINSstämma och betrodd HTTPS användas - Konfigurera:
RP_ID=·RP_ORIGINS=· för en direkt privat eller loopback-IP utan FQDN skaRP_IDochRP_ORIGINSvara tomma - Välj: på en ny instans utan användare eller inloggning skapar guiden den första ägaren atomärt efter godkänd lösenordsrisk · på en befintlig installation aktiveras lösenordsinloggning under Användare och roller och godkänns med en ny passkey-bekräftelse från ägare eller administratör
- Skapa: lösenord kräver minst 15 tecken, får inte vara användarnamnet eller ett nekat vanligt lösenord och hashas med Argon2id; fem fel på 15 minuter låser i 15 minuter · TOTP · återställningskoder är hashade, för engångsbruk och delas med passkey-återställning; backup saknar TOTP-hemligheter och återställningsmaterial, så MFA registreras igen
- Konfigurera: ägare och administratörer kan utfärda tillfälliga lösenord, kräva byte, ange MFA per användare och styra passkey-registrering
- Testa: Legacy Authentication med användarnamn, lösenord och tvåfaktorsautentisering (2FA) finns i DiscVault 26 beta när passkeys inte kan användas. ·
GET /api/next/auth/status - Anteckna: återställningskoder är hashade, för engångsbruk och delas med passkey-återställning; backup saknar TOTP-hemligheter och återställningsmaterial, så MFA registreras igen
Kommandon och inställningar
Section titled “Kommandon och inställningar”DiscVault v26 – beta
Section titled “DiscVault v26 – beta”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=trueRP_ID=RP_NAME=DiscVaultRP_ORIGINS=LEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthcurl --fail http://localhost:6180/api/next/auth/statusFörväntat resultat
Section titled “Förväntat resultat”Godkänn resultatet för Installation: Legacy Authentication endast när alla resultat nedan stämmer: Legacy Authentication med användarnamn, lösenord och tvåfaktorsautentisering (2FA) finns i DiscVault 26 beta när passkeys inte kan användas.; TOTP · återställningskoder är hashade, för engångsbruk och delas med passkey-återställning; backup saknar TOTP-hemligheter och återställningsmaterial, så MFA registreras igen; lösenord kräver minst 15 tecken, får inte vara användarnamnet eller ett nekat vanligt lösenord och hashas med Argon2id; fem fel på 15 minuter låser i 15 minuter. Sidspecifika kontrollpunkter: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
- Legacy Authentication med användarnamn, lösenord och tvåfaktorsautentisering (2FA) finns i DiscVault 26 beta när passkeys inte kan användas.
- TOTP · återställningskoder är hashade, för engångsbruk och delas med passkey-återställning; backup saknar TOTP-hemligheter och återställningsmaterial, så MFA registreras igen
- lösenord kräver minst 15 tecken, får inte vara användarnamnet eller ett nekat vanligt lösenord och hashas med Argon2id; fem fel på 15 minuter låser i 15 minuter
Säkerhet och återställning
Section titled “Säkerhet och återställning”Nästa steg
Section titled “Nästa steg”Installation: Första start och hälsokontroll
Källa och status
Section titled “Källa och status”helmerzNL/DiscVault@4352c060ccd6- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Källa och status:
2026-07-20 - DiscVault Docs:
0.1.6
