Kurulum: Legacy Authentication
Amaç ve sonuç
Bölüm başlığı “Amaç ve sonuç”Sayfaya özel iş akışını tamamlayın: Kurulum: Legacy Authentication. Bu prosedür şunları kullanır: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
Geçerli olduğu alan
Bölüm başlığı “Geçerli olduğu alan”Bu sayfa yalnızca şunlar için geçerlidir: Kurulum: Legacy Authentication (Docker · web). Kanal ve veri sınırları: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Sayfaya özel denetim noktaları: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
DiscVault v26 beta
Bölüm başlığı “DiscVault v26 beta”- DiscVault ·
ghcr.io/helmerznl/discvault:beta - TOTP
- FQDN HTTPS
Ön koşullar
Bölüm başlığı “Ön koşullar”- Kullanıcı adı, parola ve iki faktörlü kimlik doğrulama (2FA) kullanan Legacy Authentication, passkey kullanılamadığında DiscVault 26 betada sunulur.
- sahip erişimi · kullanıcı veya kimlik bilgisi olmayan yeni bir örnekte sihirbaz parola riski onayından sonra ilk sahibi atomik olarak oluşturur
- TOTP · kurtarma kodları özetlenmiş, tek kullanımlık ve passkey kurtarmayla ortaktır; yedekler TOTP gizlerini ve kurtarma malzemesini içermez, bu yüzden MFA yeniden kaydedilir
Legacy Authentication geri dönüşü
Bölüm başlığı “Legacy Authentication geri dönüşü”Prosedür
Bölüm başlığı “Prosedür”- Yapılandırın:
LEGACY_AUTH_ENABLED=true· geçerli bir FQDN ileRP_IDveRP_ORIGINSdeğerlerini eşleştirin ve güvenilir HTTPS kullanın - Yapılandırın:
RP_ID=·RP_ORIGINS=· FQDN olmadan doğrudan özel veya geri döngü IP içinRP_IDveRP_ORIGINSdeğerlerini boş bırakın - Seçin: kullanıcı veya kimlik bilgisi olmayan yeni bir örnekte sihirbaz parola riski onayından sonra ilk sahibi atomik olarak oluşturur · mevcut kurulumda Kullanıcılar ve roller bölümünde parola girişini etkinleştirin ve yeni sahip veya yönetici passkey doğrulamasıyla onaylayın
- Oluşturun: parolalar en az 15 karakter olmalı, kullanıcı adına veya reddedilen yaygın bir parolaya eşit olamaz ve Argon2id ile özetlenir; 15 dakikada beş hata 15 dakika kilitler · TOTP · kurtarma kodları özetlenmiş, tek kullanımlık ve passkey kurtarmayla ortaktır; yedekler TOTP gizlerini ve kurtarma malzemesini içermez, bu yüzden MFA yeniden kaydedilir
- Yapılandırın: sahipler ve yöneticiler geçici parola verebilir, değişiklik zorunluluğu koyabilir, kullanıcı başına MFA ayarlayabilir ve passkey kaydını denetleyebilir
- Test edin: Kullanıcı adı, parola ve iki faktörlü kimlik doğrulama (2FA) kullanan Legacy Authentication, passkey kullanılamadığında DiscVault 26 betada sunulur. ·
GET /api/next/auth/status - Kaydedin: kurtarma kodları özetlenmiş, tek kullanımlık ve passkey kurtarmayla ortaktır; yedekler TOTP gizlerini ve kurtarma malzemesini içermez, bu yüzden MFA yeniden kaydedilir
Komutlar ve ayarlar
Bölüm başlığı “Komutlar ve ayarlar”DiscVault v26 beta
Bölüm başlığı “DiscVault v26 beta”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=trueRP_ID=RP_NAME=DiscVaultRP_ORIGINS=LEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthcurl --fail http://localhost:6180/api/next/auth/statusBeklenen sonuç
Bölüm başlığı “Beklenen sonu甪unun sonucunu kabul edin: Kurulum: Legacy Authentication yalnızca aşağıdaki sonuçların tümü doğru olduğunda: Kullanıcı adı, parola ve iki faktörlü kimlik doğrulama (2FA) kullanan Legacy Authentication, passkey kullanılamadığında DiscVault 26 betada sunulur.; TOTP · kurtarma kodları özetlenmiş, tek kullanımlık ve passkey kurtarmayla ortaktır; yedekler TOTP gizlerini ve kurtarma malzemesini içermez, bu yüzden MFA yeniden kaydedilir; parolalar en az 15 karakter olmalı, kullanıcı adına veya reddedilen yaygın bir parolaya eşit olamaz ve Argon2id ile özetlenir; 15 dakikada beş hata 15 dakika kilitler. Sayfaya özel denetim noktaları: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
- Kullanıcı adı, parola ve iki faktörlü kimlik doğrulama (2FA) kullanan Legacy Authentication, passkey kullanılamadığında DiscVault 26 betada sunulur.
- TOTP · kurtarma kodları özetlenmiş, tek kullanımlık ve passkey kurtarmayla ortaktır; yedekler TOTP gizlerini ve kurtarma malzemesini içermez, bu yüzden MFA yeniden kaydedilir
- parolalar en az 15 karakter olmalı, kullanıcı adına veya reddedilen yaygın bir parolaya eşit olamaz ve Argon2id ile özetlenir; 15 dakikada beş hata 15 dakika kilitler
Güvenlik ve geri alma
Bölüm başlığı “Güvenlik ve geri alma”Sonraki adım
Bölüm başlığı “Sonraki adım”Kurulum: İlk başlatma ve sağlık kontrolü
Kaynak ve durum
Bölüm başlığı “Kaynak ve durum”helmerzNL/DiscVault@4352c060ccd6- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Kaynak ve durum:
2026-07-20 - DiscVault Docs:
0.1.6
