跳转到内容

安装: Legacy Authentication

完成此页面专用的流程: 安装: Legacy Authentication. 此流程使用 LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

本页面仅适用于 安装: Legacy Authentication (Docker · 网页). 通道与数据边界为: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. 本页面专用检查点: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • DiscVault · ghcr.io/helmerznl/discvault:beta
  • TOTP
  • FQDN HTTPS
  • 使用用户名、密码和双因素身份验证(2FA)的 Legacy Authentication 已在 DiscVault 26 测试版中提供,可在无法使用通行密钥时作为回退方式。
  • 所有者权限 · 在没有用户或凭据的新实例上,设置向导会在确认密码风险后以原子方式创建首位所有者
  • TOTP · 恢复代码经过哈希处理、仅可使用一次并与通行密钥恢复共用;备份不包含 TOTP 密钥和恢复材料,因此还原后需重新注册 MFA
  1. 配置: LEGACY_AUTH_ENABLED=true · 使用有效 FQDN 时,应保持 RP_IDRP_ORIGINS 一致并使用受信任的 HTTPS
  2. 配置: RP_ID= · RP_ORIGINS= · 对于没有 FQDN 的直连私有或回环 IP,请将 RP_IDRP_ORIGINS 留空
  3. 选择: 在没有用户或凭据的新实例上,设置向导会在确认密码风险后以原子方式创建首位所有者 · 在现有安装中,应在用户和角色中启用密码登录,并通过所有者或管理员的新通行密钥验证进行批准
  4. 创建: 密码至少需要 15 个字符,不得等于用户名或被拒绝的常见密码,并使用 Argon2id 哈希;15 分钟内失败五次会锁定账户 15 分钟 · TOTP · 恢复代码经过哈希处理、仅可使用一次并与通行密钥恢复共用;备份不包含 TOTP 密钥和恢复材料,因此还原后需重新注册 MFA
  5. 配置: 所有者和管理员可以签发临时密码、要求修改密码、设置每用户 MFA 策略并控制通行密钥注册
  6. 测试: 使用用户名、密码和双因素身份验证(2FA)的 Legacy Authentication 已在 DiscVault 26 测试版中提供,可在无法使用通行密钥时作为回退方式。 · GET /api/next/auth/status
  7. 记录: 恢复代码经过哈希处理、仅可使用一次并与通行密钥恢复共用;备份不包含 TOTP 密钥和恢复材料,因此还原后需重新注册 MFA
RP_ID=discvault.example.com
RP_NAME=DiscVault
RP_ORIGINS=https://discvault.example.com
LEGACY_AUTH_ENABLED=true
RP_ID=
RP_NAME=DiscVault
RP_ORIGINS=
LEGACY_AUTH_ENABLED=true
Terminal window
curl --fail http://localhost:6180/api/next/health
curl --fail http://localhost:6180/api/next/auth/status

仅在以下条件下接受结果: 安装: Legacy Authentication 必须确认以下所有结果: 使用用户名、密码和双因素身份验证(2FA)的 Legacy Authentication 已在 DiscVault 26 测试版中提供,可在无法使用通行密钥时作为回退方式。; TOTP · 恢复代码经过哈希处理、仅可使用一次并与通行密钥恢复共用;备份不包含 TOTP 密钥和恢复材料,因此还原后需重新注册 MFA; 密码至少需要 15 个字符,不得等于用户名或被拒绝的常见密码,并使用 Argon2id 哈希;15 分钟内失败五次会锁定账户 15 分钟. 本页面专用检查点: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.

  • 使用用户名、密码和双因素身份验证(2FA)的 Legacy Authentication 已在 DiscVault 26 测试版中提供,可在无法使用通行密钥时作为回退方式。
  • TOTP · 恢复代码经过哈希处理、仅可使用一次并与通行密钥恢复共用;备份不包含 TOTP 密钥和恢复材料,因此还原后需重新注册 MFA
  • 密码至少需要 15 个字符,不得等于用户名或被拒绝的常见密码,并使用 Argon2id 哈希;15 分钟内失败五次会锁定账户 15 分钟

安装: 首次启动和健康检查