V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
Shiroka
V2EX  ›  问与答

Vaultwarden 频繁要求验证主密码

  •  
  •   Shiroka · 173 天前 · 823 次点击
    这是一个创建于 173 天前的主题,其中的信息可能已经有所发展或是发生改变。

    不知道大家有没有遇到这种情况,我现在的体验是这样:

    • Web Vault 设置超时时间 4 小时,但 Ctrl+F5 刷新,或者关闭浏览器重新打开,就要求重新验证主密码;
    • 浏览器插件设置超时时间 4 小时 / 在系统上锁时 / 在浏览器重启时,这三种情况也是关闭浏览器重新打开就要重新验证主密码;

    搜索发现以前有人反馈过类似的现象,但几乎没有彻底的解决办法,比如

    https://vaultwarden.discourse.group/t/solved-very-slow-login-always-ask-me-for-master-password/332/3

    https://www.reddit.com/r/Bitwarden/comments/t5wdk7/firefox_add_on_asks_for_password_every_time/

    https://www.reddit.com/r/Bitwarden/comments/13z61xq/the_extension_recently_started_asking_for_master/

    目前在用的版本是 vaultwarden/server:latest,尝试从 Chrome 换到 Firefox ,还跑了 testing 版本,问题依旧存在,蛮头疼的。因为平时习惯不用浏览器就关掉,所以真的挺烦,实在不行就只能最小化浏览器了。或者每次输入主密码就权当活动大脑锻炼记忆力?

    5 条回复    2024-06-03 23:00:32 +08:00
    Shiroka
        1
    Shiroka  
    OP
       173 天前
    PIN 也有设置,但是关闭浏览器重新打开就只给输入主密码的机会,只有在保持浏览器不关闭的情况下等待超时才会允许以 PIN 解锁 😢 难道这是一种为安全考虑的特性?
    hefish
        2
    hefish  
       173 天前
    我用最新的 firefox 装插件,也是这情况。
    用 chrome 插件没问题。手机客户端不是最新的,也没问题。
    我用的是老的 1.28 的版本
    Shiroka
        3
    Shiroka  
    OP
       173 天前
    @hefish 我的 iOS / Android 也正常,唯独电脑上有这个问题,或许我应该接纳它 😥
    ashong
        4
    ashong  
       173 天前 via iPhone
    我这只有升级后的 firefox 过几小时就要求主密码,chrome 和 edge 都正常
    Shiroka
        5
    Shiroka  
    OP
       173 天前
    @hefish 顺道提醒老哥一下,您 bio 里的域名查 ct 可以看到一个 warden 子域名,访问进去发现证书过期了,但忽略错误可以进去。一般来说 Vaultwarden 入口还是不要公开为好,比如把那张单域名证书换成通配符,这样 ct 里就看不到了。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1370 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 20ms · UTC 17:35 · PVG 01:35 · LAX 09:35 · JFK 12:35
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.