Встановлення: Legacy Authentication
Мета й результат
Section titled “Мета й результат”Виконайте спеціальну процедуру сторінки для Встановлення: Legacy Authentication. У цій процедурі використовуються LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
Застосовується до
Section titled “Застосовується до”Ця сторінка стосується лише Встановлення: Legacy Authentication (Docker · веб). Межі каналу й даних: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. Контрольні точки цієї сторінки: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
DiscVault v26 – бета
Section titled “DiscVault v26 – бета”- DiscVault ·
ghcr.io/helmerznl/discvault:beta - TOTP
- FQDN HTTPS
Передумови
Section titled “Передумови”- Legacy Authentication з іменем користувача, паролем і двофакторною автентифікацією (2FA) доступна в DiscVault 26 beta, коли passkeys використовувати неможливо.
- доступ власника · у новому екземплярі без користувачів чи облікових даних майстер атомарно створює першого власника після підтвердження ризику пароля
- TOTP · коди відновлення хешовані, одноразові та спільні з відновленням passkey; резервні копії не містять TOTP-секретів і матеріалів відновлення, тому MFA реєструють знову
Резервна Legacy Authentication
Section titled “Резервна Legacy Authentication”Процедура
Section titled “Процедура”- Налаштуйте:
LEGACY_AUTH_ENABLED=true· з дійсним FQDN узгодьтеRP_IDіRP_ORIGINSта використовуйте довірений HTTPS - Налаштуйте:
RP_ID=·RP_ORIGINS=· для прямої приватної або loopback-IP без FQDN залиштеRP_IDіRP_ORIGINSпорожніми - Виберіть: у новому екземплярі без користувачів чи облікових даних майстер атомарно створює першого власника після підтвердження ризику пароля · в наявній інсталяції увімкніть вхід паролем у Користувачі та ролі й підтвердьте новою passkey-перевіркою власника або адміністратора
- Створіть: пароль має щонайменше 15 символів, не може збігатися з іменем користувача чи забороненим поширеним паролем і хешується Argon2id; п’ять помилок за 15 хвилин блокують на 15 хвилин · TOTP · коди відновлення хешовані, одноразові та спільні з відновленням passkey; резервні копії не містять TOTP-секретів і матеріалів відновлення, тому MFA реєструють знову
- Налаштуйте: власники й адміністратори можуть видавати тимчасові паролі, вимагати зміну, задавати MFA для користувача та керувати реєстрацією passkeys
- Перевірте: Legacy Authentication з іменем користувача, паролем і двофакторною автентифікацією (2FA) доступна в DiscVault 26 beta, коли passkeys використовувати неможливо. ·
GET /api/next/auth/status - Запишіть: коди відновлення хешовані, одноразові та спільні з відновленням passkey; резервні копії не містять TOTP-секретів і матеріалів відновлення, тому MFA реєструють знову
Команди й налаштування
Section titled “Команди й налаштування”DiscVault v26 – бета
Section titled “DiscVault v26 – бета”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=trueRP_ID=RP_NAME=DiscVaultRP_ORIGINS=LEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthcurl --fail http://localhost:6180/api/next/auth/statusОчікуваний результат
Section titled “Очікуваний результат”Приймайте результат для Встановлення: Legacy Authentication лише коли підтверджено всі наведені нижче результати: Legacy Authentication з іменем користувача, паролем і двофакторною автентифікацією (2FA) доступна в DiscVault 26 beta, коли passkeys використовувати неможливо.; TOTP · коди відновлення хешовані, одноразові та спільні з відновленням passkey; резервні копії не містять TOTP-секретів і матеріалів відновлення, тому MFA реєструють знову; пароль має щонайменше 15 символів, не може збігатися з іменем користувача чи забороненим поширеним паролем і хешується Argon2id; п’ять помилок за 15 хвилин блокують на 15 хвилин. Контрольні точки цієї сторінки: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
- Legacy Authentication з іменем користувача, паролем і двофакторною автентифікацією (2FA) доступна в DiscVault 26 beta, коли passkeys використовувати неможливо.
- TOTP · коди відновлення хешовані, одноразові та спільні з відновленням passkey; резервні копії не містять TOTP-секретів і матеріалів відновлення, тому MFA реєструють знову
- пароль має щонайменше 15 символів, не може збігатися з іменем користувача чи забороненим поширеним паролем і хешується Argon2id; п’ять помилок за 15 хвилин блокують на 15 хвилин
Безпека й відкочування
Section titled “Безпека й відкочування”Наступний крок
Section titled “Наступний крок”Встановлення: Перший запуск і перевірка стану
Джерело й стан
Section titled “Джерело й стан”helmerzNL/DiscVault@4352c060ccd6- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- Джерело й стан:
2026-07-20 - DiscVault Docs:
0.1.6
