Doku: Dollarzeichen-Falle beim Passwort-Hash in .env dokumentieren
docker-compose interpretiert rohe $-Zeichen im pbkdf2-Hash (.env) selbst als Variablen-Referenzen und ersetzt sie stillschweigend durch Leerstring (sichtbar als "WARN variable is not set"). Ergebnis: verstümmelter Hash, Dashboard bleibt trotz "richtig" eingetragener Werte bei "no auth providers are registered" haengen. Fix: jedes $ im Hash durch $$ ersetzen.
This commit is contained in:
@@ -30,6 +30,20 @@ HERMES_GID=10000
|
||||
# der braucht HERMES_DASHBOARD_PASSWORD_HASH schon zum Hochfahren (Henne-Ei-
|
||||
# Problem, siehe docker-compose.yml), "hermes-agent" laeuft auch ohne.
|
||||
# Den Output (nicht das Passwort selbst!) hier eintragen.
|
||||
#
|
||||
# ACHTUNG DOLLARZEICHEN-FALLE: der erzeugte Hash hat das Format
|
||||
# "pbkdf2:sha256:<n>$<salt>$<hash>" - also ZWEI rohe "$"-Zeichen drin.
|
||||
# Docker Compose interpretiert "$xyz" in .env-Werten selbst als
|
||||
# Variablen-Referenz und ersetzt nicht aufloesbare Teile stillschweigend
|
||||
# durch Leerstring (sichtbar als "WARN The "xyz" variable is not set"
|
||||
# beim "docker-compose up"). Ergebnis: ein verstuemmelter Hash, das
|
||||
# Dashboard startet trotzdem nicht ("no auth providers are registered"),
|
||||
# obwohl alles "richtig" eingetragen aussieht.
|
||||
# FIX: jedes einzelne "$" im Hash durch "$$" ersetzen bevor Du ihn hier
|
||||
# eintraegst, z.B. aus
|
||||
# pbkdf2:sha256:260000$f2kwriK6aYVRG5$BRps7npu2Tzg...
|
||||
# wird
|
||||
# pbkdf2:sha256:260000$$f2kwriK6aYVRG5$$BRps7npu2Tzg...
|
||||
HERMES_DASHBOARD_USER=admin
|
||||
HERMES_DASHBOARD_PASSWORD_HASH=
|
||||
|
||||
|
||||
Reference in New Issue
Block a user