不从零搞双因素认证(2FA),而是依靠 goauthentik 来搞。
官网:https://docs.goauthentik.io/install-config/install/docker-compose/
开始
- 官网已经为你准备好了
compose.yaml文件,我们把它下载下来。
mkdir goauthentik-server
cd goauthentik-server
wget https://docs.goauthentik.io/compose.yml
# 还是喜欢用 docker-compose.yaml 作为文件名
mv compose.yml docker-compose.yaml
- 准备 .env 文件。
生成 .env 文件,根据 docker-compose.yaml 和业务需要,设置 .env 的内容。
vim .env
# ==============================================
# Authentik 数据库配置 (PostgreSQL)
# ==============================================
# PostgreSQL 数据库名
PG_DB: authentik
# PostgreSQL 数据库账号
PG_USER: authentik
# PostgreSQL 数据库密码,【必须修改,不能为空】
PG_PASS: fa20260817
# ==============================================
# Authentik 核心密钥【生产务必重新生成!】
# ==============================================
# 生成命令: openssl rand -hex 16
# 这个密钥加密数据库内TOTP密钥、会话Cookie;丢失则现有用户MFA设备全部无法解密,需要全部重置MFA
AUTHENTIK_SECRET_KEY=94b3f57608c0392e417e21ec721e41dc
# ==============================================
# 镜像版本配置
# ==============================================
# Authentik镜像地址,默认官方ghcr镜像
AUTHENTIK_IMAGE=ghcr.io/goauthentik/server
# Authentik版本标签,和compose里保持一致,升级时修改此处
AUTHENTIK_TAG=2026.5.6
# ==============================================
# 端口映射配置(宿主机端口)
# ==============================================
# HTTP端口,生产环境建议不暴露,只用HTTPS
COMPOSE_PORT_HTTP=9000
# HTTPS访问端口
COMPOSE_PORT_HTTPS=9443
- 运行
docker compose up -d
