74 lines
2.5 KiB
Markdown
Executable File
74 lines
2.5 KiB
Markdown
Executable File
---
|
|
created: 2025-08-30T11:45
|
|
updated: 2025-09-24T22:45
|
|
---
|
|
|
|
# docker-compose
|
|
|
|
```
|
|
|
|
version: '3'
|
|
|
|
services:
|
|
vaultwarden:
|
|
container_name: vaultwarden
|
|
image: vaultwarden/server:latest
|
|
restart: unless-stopped
|
|
volumes:
|
|
- ./data/:/data/
|
|
ports:
|
|
- 8080:80
|
|
environment:
|
|
- DOMAIN=https://subdomain.yourdomain.com # 这是您希望与您的Vaultwarden实例关联的域名。
|
|
- LOGIN_RATELIMIT_MAX_BURST=10 # 允许在一阵登录/两步验证尝试中的最大请求次数。
|
|
- LOGIN_RATELIMIT_SECONDS=60 # 这是来自同一IP的登录请求之间的平均秒数,在Vaultwarden限制登录次数之前。
|
|
- ADMIN_RATELIMIT_MAX_BURST=10 # 这与LOGIN_RATELIMIT_MAX_BURST相同,只争对admin面板。
|
|
- ADMIN_RATELIMIT_SECONDS=60 # 这与LOGIN_RATELIMIT_SECONDS相同
|
|
- ADMIN_SESSION_LIFETIME=20 # 会话持续时间
|
|
- ADMIN_TOKEN=YourReallyStrongAdminTokenHere # 此值是Vaultwarden管理员面板的令牌(一种密码)。为了安全起见,这应该是一个长的随机字符串。如果未设置此值,则管理员面板将被禁用。建议openssl rand -base64 48 生成ADMIN_TOKEN确保安全
|
|
- SENDS_ALLOWED=true # 此设置决定是否允许用户创建Bitwarden发送 - 一种凭证共享形式。
|
|
- EMERGENCY_ACCESS_ALLOWED=true # 此设置控制用户是否可以启用紧急访问其账户的权限。例如,这样做可以在用户去世后,配偶可以访问密码库以获取账户凭证。可能的值:true / false。
|
|
- WEB_VAULT_ENABLED=true # 此设置决定了网络保险库是否可访问。一旦您配置了您的账户和客户端,停止您的容器,然后将此值切换为false并重启Vaultwarden,可以用来防止未授权访问。可能的值:true/false。
|
|
- SIGNUPS_ALLOWED=true # 此设置控制新用户是否可以在没有邀请的情况下注册账户。可能的值:true / false。
|
|
```
|
|
mini实际使用脚本:
|
|
```yaml
|
|
services:
|
|
vaultwarden:
|
|
image: vaultwarden/server:latest
|
|
container_name: vaultwarden
|
|
restart: unless-stopped
|
|
environment:
|
|
DOMAIN: "https://himan.joyagain.me"
|
|
volumes:
|
|
- ./data/:/data/
|
|
ports:
|
|
- 10080:80
|
|
```
|
|
|
|
docker-compose up -d
|
|
|
|
|
|
- API密钥
|
|
|
|
> [!warning] 警告
|
|
>
|
|
>
|
|
> 您的 API 密钥是一种替代身份验证机制。请严格保密。
|
|
|
|
|
|
OAuth 2.0 客户端凭据
|
|
|
|
**client_id:**
|
|
`user.c7577744-0b76-4954-a6d6-6628ce8a3538`
|
|
|
|
**client_secret:**
|
|
`ca7pYQVooZRwNjbRI6qPSX11O3e9yh`
|
|
|
|
**scope:**
|
|
`api`
|
|
|
|
**grant_type:**
|
|
`client_credentials`
|
|
|