يفتح حساب Supabase كل مشروع أنت عضو فيه: قاعدة البيانات التي تضم بيانات مستخدميك، ومفاتيح API، والتخزين، والفوترة. وكلمة مرور مسروقة تكفي لقراءة كل ذلك أو حذفه. ومع تفعيل MFA يطلب Supabase أيضًا الرمز المكوّن من ستة أرقام من تطبيق المصادقة، ويمكن للمؤسسات في الخطط المدفوعة أن تشترطها على كل الأعضاء.
تفعيل المصادقة متعددة العوامل في Supabase
هذا يحمي حسابك أنت في Supabase. أما تفعيل MFA لمستخدمي تطبيق تبنيه على Supabase فهو إعداد مختلف، في إعدادات Auth للمشروع. وعند تفعيل MFA، يُنهي Supabase جميع جلساتك الأخرى، وتسجّل الدخول من جديد بالرمز.
- سجّل الدخول إلى لوحة تحكم Supabase (Supabase Dashboard) من جهاز الكمبيوتر.
- افتح قائمة الحساب واختر «Account»، ثم اختر «Security» في الشريط الجانبي — أو انتقل مباشرةً إلى supabase.com/dashboard/account/security.
- ضمن «Multi-factor authentication»، انقر على «Add app» (إضافة تطبيق).
- اكتب اسمًا يسهل عليك تمييزه في «Authenticator app name» (اسم تطبيق المصادقة)، وانقر على «Generate QR» (إنشاء رمز QR).
- حين يعرض Supabase رمز QR، اترك الصفحة مفتوحة وأضفه إلى الإضافة كما هو موضح أدناه — والمفتاح موجود تحت «Unable to scan?» (تعذّر المسح؟) — ثم اكتب الرمز من الإضافة في «Authentication code» (رمز المصادقة) وانقر على «Confirm» (تأكيد).
إضافة Supabase إلى Authenticator
- ثبّت 2FA Authenticator مصادقة من Chrome Web Store وثبّته في شريط الأدوات، لتكون أيقونته على بُعد نقرة واحدة.
- اترك صفحة Supabase التي تعرض رمز QR مفتوحة. انقر على أيقونة Authenticator، ثم «إضافة حساب» ← «رمز QR» ← «مسح QR من الشاشة».
- يظهر الحساب في القائمة مع رمز من ستة أرقام يتغير كل 30 ثانية. يمكنك تغيير اسمه إن شئت، فالاسم لك وحدك.
- عُد إلى Supabase وأدخل الرمز الحالي في حقل التأكيد. وإن كان على وشك الانتهاء، فانتظر الرمز التالي.
- يؤكد Supabase تفعيل المصادقة الثنائية. ومن الآن فصاعدًا سيطلب رمزًا عند تسجيل الدخول، فانقر على أيقونة الإضافة وانسخه.
لا يوجد رمز QR، أو تتعذر قراءته؟ ابحث في شاشة الإعداد لدى Supabase عن خيار إدخال المفتاح يدويًا، وانسخ المفتاح، ثم أضفه في الإضافة عبر «إضافة حساب» ← «يدوي» ← «المفتاح السري».
ثبّت 2FA Authenticator مصادقة على Chrome — مجانًالا رموز استرداد في Supabase — أضف تطبيقًا ثانيًا
تقول وثائق Supabase إنه لا يمنح رموز استرداد، وإنه لا يستطيع استعادة الوصول إلى حساب فُقدت جميع عوامل المصادقة الثنائية فيه. ونصيحته عامل احتياطي: انقر على «Add another app» (إضافة تطبيق آخر)، الذي يعرضه Supabase ما دام تطبيق واحد فقط مسجّلًا، وامسح رمز QR الثاني بتطبيق مصادقة على جهاز آخر، مثل هاتفك. ويقترح Supabase أيضًا الاحتفاظ بالمفتاح السري في مكان آمن، بعيدًا عن تطبيق المصادقة الرئيسي. وأبقِ النسخ الاحتياطية التلقائية للإضافة مفعّلة كذلك.
الرمز غير مقبول؟
في الغالب تغيّر رمز QR: ينشئ الموقع رمزًا جديدًا كلما أُعيد تحميل صفحة الإعداد أو فُتحت من جديد، فلا يعود الحساب الذي أضفته أولًا مطابقًا. ابدأ الإعداد من جديد، وأضف رمز QR الظاهر على الشاشة الآن، واكتب رمزه فورًا. هل للموقع نفسه إدخالان؟ استخدم الأحدث. أسباب أخرى: لماذا تُرفض الرموز.
هل كتبت المفتاح يدويًا؟ الصقه في مولّد رموز TOTP وقارن الرمز بالرمز الظاهر في الإضافة. وإن اختلفا، فقد نُسخ المفتاح بشكل خاطئ، فأضف الحساب من جديد.
أسئلة شائعة
- ما تطبيق المصادقة الذي يعمل مع Supabase؟
- أي تطبيق يُنتج رموزًا قياسية معتمدة على الوقت. يذكر Supabase تطبيقات 1Password وAuthy وGoogle Authenticator وسلسلة مفاتيح Apple (Keychain)؛ وإضافة Authenticator تعمل بالطريقة نفسها، وتقرأ رمز QR مباشرةً من لوحة التحكم، فلا حاجة إلى هاتف.
- ماذا لو فقدت الوصول إلى تطبيق المصادقة؟
- سجّل الدخول بتطبيق المصادقة الثاني إن كنت قد سجّلته، واستبدل التطبيق المفقود. ومن دونه لا سبيل للعودة: إذ يقول Supabase إنه لأسباب أمنية لن يستعيد الوصول إلى حساب فُقدت جميع بيانات اعتماد المصادقة الثنائية فيه. ولهذا يهم التطبيق الثاني.
- لماذا لا أستطيع فتح مشاريع مؤسستي؟
- المؤسسة تشترط MFA. فقد فعّل مالكها «Require MFA to access organization» (اشتراط MFA للوصول إلى المؤسسة)، والأعضاء الذين لم يفعّلوا MFA يفقدون الوصول إلى مشاريعها فورًا. لكنك لا تزال عضوًا: فعّل MFA كما هو موضح أعلاه وستعود صلاحياتك.
- هل يفعّل هذا MFA لمستخدمي تطبيقي؟
- لا. هذه الخطوات تحمي حسابك أنت في Supabase، الذي تسجّل به الدخول إلى لوحة التحكم. أما MFA للأشخاص الذين يسجّلون الدخول إلى تطبيق مبني على Supabase فهي جزء من Supabase Auth وتُعدّ بشكل منفصل، في مشروعك.
رموزك على بُعد نقرة من صفحة تسجيل الدخول
يحفظ Authenticator رموز 2FA في المتصفح، على جهازك فقط — مجاني الاستخدام ومفتوح المصدر، دون حساب ودون هاتف. ويتضمن نسخًا احتياطية محلية وحماية اختيارية بكلمة مرور.
ثبّت 2FA Authenticator مصادقة على Chrome — مجانًا