Yapılandırma: Kimlik doğrulama ve RBAC
Amaç ve sonuç
Bölüm başlığı “Amaç ve sonuç”Sayfaya özel iş akışını tamamlayın: Yapılandırma: Kimlik doğrulama ve RBAC. Bu prosedür şunları kullanır: /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.
Geçerli olduğu alan
Bölüm başlığı “Geçerli olduğu alan”Bu sayfa yalnızca şunlar için geçerlidir: Yapılandırma: Kimlik doğrulama ve RBAC (web). Kanal ve veri sınırları: DiscVault · ghcr.io/helmerznl/discvault:latest; WebAuthn; passkey bir şifreleme anahtarı çiftidir: özel anahtar cihazda veya güvenilir kimlik bilgisi yöneticisinde kalır, DiscVault yalnızca açık anahtarı saklar; DiscVault · ghcr.io/helmerznl/discvault:beta; WebAuthn; TOTP. Sayfaya özel denetim noktaları: /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.
DiscVault v26 kararlı
Bölüm başlığı “DiscVault v26 kararlı”- DiscVault ·
ghcr.io/helmerznl/discvault:latest - WebAuthn
- passkey bir şifreleme anahtarı çiftidir: özel anahtar cihazda veya güvenilir kimlik bilgisi yöneticisinde kalır, DiscVault yalnızca açık anahtarı saklar
DiscVault v26 beta
Bölüm başlığı “DiscVault v26 beta”- DiscVault ·
ghcr.io/helmerznl/discvault:beta - WebAuthn
- TOTP
Ön koşullar
Bölüm başlığı “Ön koşullar”- sahip erişimi
- Kurulum: Ters vekil ve geçiş anahtarları · HTTPS FQDN
- ikinci kurtarma yöntemi
Prosedür
Bölüm başlığı “Prosedür”- İnceleyin: passkey bir şifreleme anahtarı çiftidir: özel anahtar cihazda veya güvenilir kimlik bilgisi yöneticisinde kalır, DiscVault yalnızca açık anahtarı saklar
- Karşılaştırın: passkey anahtarları kimlik avına dayanıklıdır ve siteye özeldir; oturum açma yeniden kullanılabilir hesap parolası yerine cihaz kilidini açmayı kullanır · süreli davet kodu kaydı başlatır ancak yeniden kullanılabilir hesap parolası değildir; normal oturum açma passkey kullanır
- Doğrulayın: Windows için güncel passkey destekli tarayıcı ve en az PIN ile Windows Hello gerekir; yerel yönetim için Windows 11 22H2 veya sonrası önerilir
- Doğrulayın: macOS için Ventura 13 veya sonrası ile iCloud Anahtar Zinciri ya da başka bir passkey destekli kimlik bilgisi yöneticisi gerekir
- Doğrulayın: iPhone ve iPad için iCloud Anahtar Zinciri ve iki faktörlü kimlik doğrulama ile iOS veya iPadOS 16+; Android için passkey sağlayıcısı ve ekran kilidi ile sürüm 9+ gerekir
- Oluşturun: telefon ve masaüstü cihazı gibi birden fazla passkey kaydedin ve cihazı değiştirmeden veya kaybetmeden önce bağımsız sahip kurtarma yolunu koruyun
- Açın: Yönetim → Güvenlik → Kimlik doğrulamayı etkinleştir
- Oluşturun: Yönetim → Kullanıcılar → 48 saatlik davet oluştur
- Yapılandırın: Yönetim → Roller → Temel / Gelişmiş
- Yapılandırın: mevcut kurulumda Kullanıcılar ve roller bölümünde parola girişini etkinleştirin ve yeni sahip veya yönetici passkey doğrulamasıyla onaylayın · sahipler ve yöneticiler geçici parola verebilir, değişiklik zorunluluğu koyabilir, kullanıcı başına MFA ayarlayabilir ve passkey kaydını denetleyebilir
- Kaydedin: kurtarma kodları özetlenmiş, tek kullanımlık ve passkey kurtarmayla ortaktır; yedekler TOTP gizlerini ve kurtarma malzemesini içermez, bu yüzden MFA yeniden kaydedilir · Legacy Authentication kapatmak etkin bir sahip passkey gerektirir; yalnızca yerel IP kullanan sahip önce geçerli FQDN ve sahip passkey oluşturmalıdır
- Test edin:
/api/next/auth/rbac
Komutlar ve ayarlar
Bölüm başlığı “Komutlar ve ayarlar”DiscVault v26 kararlı
Bölüm başlığı “DiscVault v26 kararlı”curl --fail http://localhost:6080/api/next/auth/statuscurl --fail http://localhost:6080/api/next/auth/rbacDiscVault v26 beta
Bölüm başlığı “DiscVault v26 beta”curl --fail http://localhost:6180/api/next/auth/statuscurl --fail http://localhost:6180/api/next/auth/rbacBeklenen sonuç
Bölüm başlığı “Beklenen sonu甪unun sonucunu kabul edin: Yapılandırma: Kimlik doğrulama ve RBAC yalnızca aşağıdaki sonuçların tümü doğru olduğunda: sahip passkey girişi çalışır, davetli kayıt ayarla eşleşir ve test kullanıcısında yalnız atanmış izinler bulunur; passkey anahtarları kimlik avına dayanıklıdır ve siteye özeldir; oturum açma yeniden kullanılabilir hesap parolası yerine cihaz kilidini açmayı kullanır; süreli davet kodu kaydı başlatır ancak yeniden kullanılabilir hesap parolası değildir; normal oturum açma passkey kullanır. Sayfaya özel denetim noktaları: /api/next/auth/status · /api/next/auth/rbac · WebAuthn · 48 h · iOS/iPadOS 16+ · Android 9+ · Argon2id · TOTP.
- sahip passkey girişi çalışır, davetli kayıt ayarla eşleşir ve test kullanıcısında yalnız atanmış izinler bulunur
- passkey anahtarları kimlik avına dayanıklıdır ve siteye özeldir; oturum açma yeniden kullanılabilir hesap parolası yerine cihaz kilidini açmayı kullanır
- süreli davet kodu kaydı başlatır ancak yeniden kullanılabilir hesap parolası değildir; normal oturum açma passkey kullanır
Güvenlik ve geri alma
Bölüm başlığı “Güvenlik ve geri alma”Sonraki adım
Bölüm başlığı “Sonraki adım”Yapılandırma: Eklentiler ve meta veriler
Kaynak ve durum
Bölüm başlığı “Kaynak ve durum”helmerzNL/DiscVault@4352c060ccd6helmerzNL/DiscVault.EU@583f85c55dc2- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Kaynak ve durum:
2026-07-20 - DiscVault Docs:
0.1.6
