حساب Bitbucket يدفع الشيفرة إلى مستودعاتك، ويوافق على طلبات السحب (pull requests)، ويشغّل Pipelines بأسرار النشر الخاصة بك — وكلمة مرور مسروقة تضع شيفرتك وكل ما تنشره في يد شخص آخر. ومع تفعيل التحقق بخطوتين يطلب Bitbucket رمزًا من تطبيق المصادقة في كل مرة تسجّل فيها الدخول، ويمكن لمساحة عمل (workspace) على خطة Premium أن تشترطه قبل منح أي شخص الوصول.
تفعيل التحقق بخطوتين في Bitbucket
هذا إعداد خاص بـ Bitbucket، منفصل عن التحقق بخطوتين في حساب Atlassian: فإن كان كلاهما مفعّلًا، يُطلب منك رمز Atlassian أولًا ثم رمز Bitbucket، ولا يعمل كل رمز إلا في مطالبته. وقبل أن تبدأ، يحتاج Bitbucket إلى عنوان بريد إلكتروني مؤكَّد وكلمة مرور في حساب Atlassian، إضافة إلى مفتاح SSH — فمع تفعيل التحقق بخطوتين يجب أن يصل Git إلى مستودعاتك عبر SSH، ويجب أن تستخدم برامج Git وأدوات البناء SSH أو رمز وصول (token) بدلًا من كلمة المرور.
- سجّل الدخول إلى bitbucket.org من جهاز الكمبيوتر.
- اختر أيقونة الترس (Settings)، ثم «Personal Bitbucket settings» (إعدادات Bitbucket الشخصية).
- ضمن «Security» (الأمان)، اختر «Two-step verification» (التحقق بخطوتين)، وراجع المتطلبات التي يعرضها Bitbucket.
- أدخل كلمة مرور حساب Atlassian، ثم اختر «Set up two-step verification» (إعداد التحقق بخطوتين).
- حين يعرض Bitbucket رمز QR، اترك الصفحة مفتوحة وأضفه إلى الإضافة كما هو موضح أدناه — أو انسخ المفتاح من حقل «Key» (المفتاح) — ثم أدخل الرمز من الإضافة في حقل «Verification code» (رمز التحقق).
إضافة Bitbucket إلى Authenticator
- ثبّت 2FA Authenticator مصادقة من Chrome Web Store وثبّته في شريط الأدوات، لتكون أيقونته على بُعد نقرة واحدة.
- اترك صفحة Bitbucket التي تعرض رمز QR مفتوحة. انقر على أيقونة Authenticator، ثم «إضافة حساب» ← «رمز QR» ← «مسح QR من الشاشة».
- يظهر الحساب في القائمة مع رمز من ستة أرقام يتغير كل 30 ثانية. يمكنك تغيير اسمه إن شئت، فالاسم لك وحدك.
- عُد إلى Bitbucket وأدخل الرمز الحالي في حقل التأكيد. وإن كان على وشك الانتهاء، فانتظر الرمز التالي.
- يؤكد Bitbucket تفعيل المصادقة الثنائية. ومن الآن فصاعدًا سيطلب رمزًا عند تسجيل الدخول، فانقر على أيقونة الإضافة وانسخه.
لا يوجد رمز QR، أو تتعذر قراءته؟ ابحث في شاشة الإعداد لدى Bitbucket عن خيار إدخال المفتاح يدويًا، وانسخ المفتاح، ثم أضفه في الإضافة عبر «إضافة حساب» ← «يدوي» ← «المفتاح السري».
ثبّت 2FA Authenticator مصادقة على Chrome — مجانًااحفظ رموز الاسترداد الستة لـ Bitbucket
تمنحك الخطوة الأخيرة من الإعداد ستة رموز استرداد: نزّلها، ويقترح Bitbucket أيضًا طباعة نسخة منها كملاذ أخير. واحفظها في مكان غير هذا الكمبيوتر. ويعمل كل رمز مرة واحدة، ويُكتب في حقل «Verification code» (رمز التحقق) كأي رمز عادي. وأبقِ رمزين على الأقل دون استخدام — فأنت تحتاج إلى اثنين لإنشاء رموز جديدة أو لإيقاف التحقق بخطوتين. ويعرضها «Show recovery codes» (عرض رموز الاسترداد) في صفحة Two-step verification مرة أخرى. ولا تستطيع Atlassian إيقاف التحقق بخطوتين في Bitbucket نيابةً عنك، ما يجعل هذه الرموز طريقك للعودة.
الرمز غير مقبول؟
في الغالب تغيّر رمز QR: ينشئ الموقع رمزًا جديدًا كلما أُعيد تحميل صفحة الإعداد أو فُتحت من جديد، فلا يعود الحساب الذي أضفته أولًا مطابقًا. ابدأ الإعداد من جديد، وأضف رمز QR الظاهر على الشاشة الآن، واكتب رمزه فورًا. هل للموقع نفسه إدخالان؟ استخدم الأحدث. أسباب أخرى: لماذا تُرفض الرموز.
هل كتبت المفتاح يدويًا؟ الصقه في مولّد رموز TOTP وقارن الرمز بالرمز الظاهر في الإضافة. وإن اختلفا، فقد نُسخ المفتاح بشكل خاطئ، فأضف الحساب من جديد.
أسئلة شائعة
- هل التحقق بخطوتين في Bitbucket هو نفسه في حساب Atlassian؟
- لا. حساب Atlassian، الذي تسجّل به الدخول أيضًا إلى Jira وConfluence وTrello، له تحقق بخطوتين خاص به، ولـ Bitbucket Cloud تحقق ثانٍ خاص به. ومع تفعيل الاثنين، تُدخل رمزين من إدخالين مختلفين في الإضافة — استخدم إدخال Bitbucket عند مطالبة Bitbucket. وتطلب Atlassian أيضًا وسيلة احتياطية مختلفة: مفتاح استرداد طارئ واحدًا بدلًا من ستة رموز استرداد.
- أي تطبيق مصادقة يعمل مع Bitbucket؟
- يذكر Bitbucket تطبيقات Authy وGoogle Authenticator وDuo وMicrosoft Authenticator، ويقبل أي تطبيق يدعم TOTP، على الهاتف أو على الكمبيوتر. وإضافة Authenticator تقرأ رمز QR مباشرةً من صفحة Bitbucket وتُنتج الرموز في Chrome — دون حاجة إلى هاتف.
- لماذا توقف git push عن العمل بعد تفعيل التحقق بخطوتين؟
- مع تفعيل التحقق بخطوتين، يتوقع Bitbucket أن يصل Git إلى مستودعاتك عبر SSH — للاستنساخ والدفع والسحب والجلب. أضف مفتاح SSH إلى حسابك وغيّر عناوين المستودعات البعيدة (remotes) إلى عناوين SSH؛ أما الأدوات التي لا تستطيع استخدام SSH فتحتاج إلى رمز وصول (token) بدلًا من كلمة المرور.
- ماذا لو فقدت الوصول إلى تطبيق المصادقة؟
- أدخل رمز استرداد في حقل «Verification code» (رمز التحقق)، ثم أوقف التحقق بخطوتين وفعّله من جديد لإضافة رمز QR الجديد. وإن لم تكن لديك رموز، فاختر «Forgot code» (نسيت الرمز) عند المطالبة ثم «Send recovery email» (إرسال بريد الاسترداد): يراسلك Bitbucket أولًا، وينتظر 24 ساعة — وهي مهلة لا يمكن تقصيرها — ثم يرسل رابط دخول لمرة واحدة تنتهي صلاحيته بعد 24 ساعة، فراجع صندوق الوارد ومجلد الرسائل غير المرغوب فيها في الوقت المناسب.
رموزك على بُعد نقرة من صفحة تسجيل الدخول
يحفظ Authenticator رموز 2FA في المتصفح، على جهازك فقط — مجاني الاستخدام ومفتوح المصدر، دون حساب ودون هاتف. ويتضمن نسخًا احتياطية محلية وحماية اختيارية بكلمة مرور.
ثبّت 2FA Authenticator مصادقة على Chrome — مجانًا