İçeriğe geç

Yapılandırma: Kimlik doğrulama ve RBAC

Sayfaya özel iş akışını tamamlayın: Yapılandırma: Kimlik doğrulama ve RBAC. Bu prosedür şunları kullanır: /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.

Bu sayfa yalnızca şunlar için geçerlidir: Yapılandırma: Kimlik doğrulama ve RBAC (web). Kanal ve veri sınırları: DiscVault · ghcr.io/helmerznl/discvault:latest; WebAuthn; passkey bir şifreleme anahtarı çiftidir: özel anahtar cihazda veya güvenilir kimlik bilgisi yöneticisinde kalır, DiscVault yalnızca açık anahtarı saklar; DiscVault · ghcr.io/helmerznl/discvault:beta; WebAuthn; TOTP. Sayfaya özel denetim noktaları: /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.

  • DiscVault · ghcr.io/helmerznl/discvault:latest
  • WebAuthn
  • passkey bir şifreleme anahtarı çiftidir: özel anahtar cihazda veya güvenilir kimlik bilgisi yöneticisinde kalır, DiscVault yalnızca açık anahtarı saklar
  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • WebAuthn
  • TOTP
  1. İnceleyin: passkey bir şifreleme anahtarı çiftidir: özel anahtar cihazda veya güvenilir kimlik bilgisi yöneticisinde kalır, DiscVault yalnızca açık anahtarı saklar
  2. Karşılaştırın: passkey anahtarları kimlik avına dayanıklıdır ve siteye özeldir; oturum açma yeniden kullanılabilir hesap parolası yerine cihaz kilidini açmayı kullanır · süreli davet kodu kaydı başlatır ancak yeniden kullanılabilir hesap parolası değildir; normal oturum açma passkey kullanır
  3. Doğrulayın: Windows için güncel passkey destekli tarayıcı ve en az PIN ile Windows Hello gerekir; yerel yönetim için Windows 11 22H2 veya sonrası önerilir
  4. Doğrulayın: macOS için Ventura 13 veya sonrası ile iCloud Anahtar Zinciri ya da başka bir passkey destekli kimlik bilgisi yöneticisi gerekir
  5. Doğrulayın: iPhone ve iPad için iCloud Anahtar Zinciri ve iki faktörlü kimlik doğrulama ile iOS veya iPadOS 16+; Android için passkey sağlayıcısı ve ekran kilidi ile sürüm 9+ gerekir
  6. Oluşturun: telefon ve masaüstü cihazı gibi birden fazla passkey kaydedin ve cihazı değiştirmeden veya kaybetmeden önce bağımsız sahip kurtarma yolunu koruyun
  7. Açın: Yönetim → Güvenlik → Kimlik doğrulamayı etkinleştir
  8. Oluşturun: Yönetim → Kullanıcılar → 48 saatlik davet oluştur
  9. Yapılandırın: Yönetim → Roller → Temel / Gelişmiş
  10. Yapılandırın: mevcut kurulumda Kullanıcılar ve roller bölümünde parola girişini etkinleştirin ve yeni sahip veya yönetici passkey doğrulamasıyla onaylayın · sahipler ve yöneticiler geçici parola verebilir, değişiklik zorunluluğu koyabilir, kullanıcı başına MFA ayarlayabilir ve passkey kaydını denetleyebilir
  11. Kaydedin: kurtarma kodları özetlenmiş, tek kullanımlık ve passkey kurtarmayla ortaktır; yedekler TOTP gizlerini ve kurtarma malzemesini içermez, bu yüzden MFA yeniden kaydedilir · Legacy Authentication kapatmak etkin bir sahip passkey gerektirir; yalnızca yerel IP kullanan sahip önce geçerli FQDN ve sahip passkey oluşturmalıdır
  12. Test edin: /api/next/auth/rbac
Terminal window
curl --fail http://localhost:6080/api/next/auth/status
curl --fail http://localhost:6080/api/next/auth/rbac
Terminal window
curl --fail http://localhost:6180/api/next/auth/status
curl --fail http://localhost:6180/api/next/auth/rbac

Şunun sonucunu kabul edin: Yapılandırma: Kimlik doğrulama ve RBAC yalnızca aşağıdaki sonuçların tümü doğru olduğunda: sahip passkey girişi çalışır, davetli kayıt ayarla eşleşir ve test kullanıcısında yalnız atanmış izinler bulunur; passkey anahtarları kimlik avına dayanıklıdır ve siteye özeldir; oturum açma yeniden kullanılabilir hesap parolası yerine cihaz kilidini açmayı kullanır; süreli davet kodu kaydı başlatır ancak yeniden kullanılabilir hesap parolası değildir; normal oturum açma passkey kullanır. Sayfaya özel denetim noktaları: /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.

  • sahip passkey girişi çalışır, davetli kayıt ayarla eşleşir ve test kullanıcısında yalnız atanmış izinler bulunur
  • passkey anahtarları kimlik avına dayanıklıdır ve siteye özeldir; oturum açma yeniden kullanılabilir hesap parolası yerine cihaz kilidini açmayı kullanır
  • süreli davet kodu kaydı başlatır ancak yeniden kullanılabilir hesap parolası değildir; normal oturum açma passkey kullanır

Yapılandırma: Eklentiler ve meta veriler