安装: Legacy Authentication
完成此页面专用的流程: 安装: Legacy Authentication. 此流程使用 LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
本页面仅适用于 安装: Legacy Authentication (Docker · 网页). 通道与数据边界为: DiscVault · ghcr.io/helmerznl/discvault:beta; TOTP; FQDN HTTPS. 本页面专用检查点: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
DiscVault v26 测试版
Section titled “DiscVault v26 测试版”- DiscVault ·
ghcr.io/helmerznl/discvault:beta - TOTP
- FQDN HTTPS
- 使用用户名、密码和双因素身份验证(2FA)的 Legacy Authentication 已在 DiscVault 26 测试版中提供,可在无法使用通行密钥时作为回退方式。
- 所有者权限 · 在没有用户或凭据的新实例上,设置向导会在确认密码风险后以原子方式创建首位所有者
- TOTP · 恢复代码经过哈希处理、仅可使用一次并与通行密钥恢复共用;备份不包含 TOTP 密钥和恢复材料,因此还原后需重新注册 MFA
Legacy Authentication 回退方式
Section titled “Legacy Authentication 回退方式”- 配置:
LEGACY_AUTH_ENABLED=true· 使用有效 FQDN 时,应保持RP_ID与RP_ORIGINS一致并使用受信任的 HTTPS - 配置:
RP_ID=·RP_ORIGINS=· 对于没有 FQDN 的直连私有或回环 IP,请将RP_ID和RP_ORIGINS留空 - 选择: 在没有用户或凭据的新实例上,设置向导会在确认密码风险后以原子方式创建首位所有者 · 在现有安装中,应在用户和角色中启用密码登录,并通过所有者或管理员的新通行密钥验证进行批准
- 创建: 密码至少需要 15 个字符,不得等于用户名或被拒绝的常见密码,并使用 Argon2id 哈希;15 分钟内失败五次会锁定账户 15 分钟 · TOTP · 恢复代码经过哈希处理、仅可使用一次并与通行密钥恢复共用;备份不包含 TOTP 密钥和恢复材料,因此还原后需重新注册 MFA
- 配置: 所有者和管理员可以签发临时密码、要求修改密码、设置每用户 MFA 策略并控制通行密钥注册
- 测试: 使用用户名、密码和双因素身份验证(2FA)的 Legacy Authentication 已在 DiscVault 26 测试版中提供,可在无法使用通行密钥时作为回退方式。 ·
GET /api/next/auth/status - 记录: 恢复代码经过哈希处理、仅可使用一次并与通行密钥恢复共用;备份不包含 TOTP 密钥和恢复材料,因此还原后需重新注册 MFA
DiscVault v26 测试版
Section titled “DiscVault v26 测试版”RP_ID=discvault.example.comRP_NAME=DiscVaultRP_ORIGINS=https://discvault.example.comLEGACY_AUTH_ENABLED=trueRP_ID=RP_NAME=DiscVaultRP_ORIGINS=LEGACY_AUTH_ENABLED=truecurl --fail http://localhost:6180/api/next/healthcurl --fail http://localhost:6180/api/next/auth/status仅在以下条件下接受结果: 安装: Legacy Authentication 必须确认以下所有结果: 使用用户名、密码和双因素身份验证(2FA)的 Legacy Authentication 已在 DiscVault 26 测试版中提供,可在无法使用通行密钥时作为回退方式。; TOTP · 恢复代码经过哈希处理、仅可使用一次并与通行密钥恢复共用;备份不包含 TOTP 密钥和恢复材料,因此还原后需重新注册 MFA; 密码至少需要 15 个字符,不得等于用户名或被拒绝的常见密码,并使用 Argon2id 哈希;15 分钟内失败五次会锁定账户 15 分钟. 本页面专用检查点: LEGACY_AUTH_ENABLED=true · RP_ID= · RP_ORIGINS= · TOTP · Argon2id · 15 · /api/next/auth/status.
- 使用用户名、密码和双因素身份验证(2FA)的 Legacy Authentication 已在 DiscVault 26 测试版中提供,可在无法使用通行密钥时作为回退方式。
- TOTP · 恢复代码经过哈希处理、仅可使用一次并与通行密钥恢复共用;备份不包含 TOTP 密钥和恢复材料,因此还原后需重新注册 MFA
- 密码至少需要 15 个字符,不得等于用户名或被拒绝的常见密码,并使用 Argon2id 哈希;15 分钟内失败五次会锁定账户 15 分钟
helmerzNL/DiscVault@4352c060ccd6- Moving beta source: Legacy Authentication deployment notes
- Pinned verification:
next_auth.py - Pinned verification:
next_legacy_auth.py - Pinned verification: Legacy Authentication schema
- Pinned verification: unified recovery codes
- 来源和状态:
2026-07-20 - DiscVault Docs:
0.1.6
