Wir sind heute auf Product Hunt! Kommentar schreiben

Supabase Authenticator-App

Die Multi-Faktor-Authentifizierung von Supabase nutzt einen zeitbasierten Code (TOTP) aus jeder Authenticator-App — auch aus einer im Browser. Öffnen Sie im Dashboard „Account“ (Konto) → „Security“ (Sicherheit), klicken Sie unter „Multi-factor authentication“ auf „Add app“ (App hinzufügen) und scannen Sie den QR-Code mit der Authenticator-Erweiterung vom Bildschirm.

Ihr Supabase-Konto öffnet jedes Projekt, dem Sie angehören: die Datenbank mit den Daten Ihrer Nutzer, die API-Schlüssel, den Speicher und die Abrechnung. Ein gestohlenes Passwort genügt, um all das zu lesen oder zu löschen. Mit aktiver MFA fragt Supabase zusätzlich den sechsstelligen Code aus Ihrem Authenticator ab, und Organisationen in kostenpflichtigen Tarifen können sie von jedem Mitglied verlangen.

Multi-Faktor-Authentifizierung bei Supabase aktivieren

Das schützt Ihr eigenes Supabase-Konto. MFA für die Nutzer einer App, die Sie mit Supabase bauen, ist eine andere Einstellung in den Auth-Einstellungen des Projekts. Wenn Sie MFA aktivieren, meldet Supabase alle Ihre anderen Sitzungen ab, und Sie melden sich mit dem Code neu an.

  1. Melden Sie sich am Computer im Supabase Dashboard an.
  2. Öffnen Sie Ihr Kontomenü, wählen Sie „Account“ (Konto) und dann in der Seitenleiste „Security“ (Sicherheit) — oder gehen Sie direkt zu supabase.com/dashboard/account/security.
  3. Klicken Sie unter „Multi-factor authentication“ (Multi-Faktor-Authentifizierung) auf „Add app“ (App hinzufügen).
  4. Geben Sie unter „Authenticator app name“ (Name der Authenticator-App) einen Namen ein, den Sie wiedererkennen, und klicken Sie auf „Generate QR“ (QR erzeugen).
  5. Zeigt Supabase einen QR-Code, lassen Sie die Seite geöffnet und fügen Sie ihn wie unten beschrieben zur Erweiterung hinzu — der Schlüssel steht unter „Unable to scan?“ (Scannen nicht möglich?) — geben Sie dann den Code aus der Erweiterung unter „Authentication code“ (Authentifizierungscode) ein und klicken Sie auf „Confirm“ (bestätigen).
Offizielle Anleitung: Supabase

Supabase zum Authenticator hinzufügen

  1. Installieren Sie 2FA Authenticator aus dem Chrome Web Store und heften Sie ihn an die Symbolleiste an, damit das Symbol nur einen Klick entfernt ist.
  2. Lassen Sie die Seite von Supabase mit dem QR-Code geöffnet. Klicken Sie auf das Authenticator-Symbol, dann auf „Konto hinzufügen“ → „QR-Code“ → „QR vom Bildschirm scannen“.
  3. Das Konto erscheint in der Liste mit einem sechsstelligen Code, der sich alle 30 Sekunden ändert. Benennen Sie es nach Belieben um — der Name ist nur für Sie.
  4. Wechseln Sie zurück zu Supabase und geben Sie den aktuellen Code in das Bestätigungsfeld ein. Läuft er gleich ab, warten Sie auf den nächsten.
  5. Supabase bestätigt, dass die Zwei-Faktor-Authentifizierung aktiv ist. Ab jetzt wird bei der Anmeldung ein Code abgefragt — klicken Sie auf das Symbol der Erweiterung und kopieren Sie ihn.

Kein QR-Code, oder er lässt sich nicht scannen? Suchen Sie im Einrichtungsdialog von Supabase nach der Option, einen Schlüssel manuell einzugeben, kopieren Sie den Schlüssel und fügen Sie ihn in der Erweiterung über „Konto hinzufügen“ → „Manuell“ → „Geheimer Schlüssel“ hinzu.

2FA Authenticator für Chrome installieren – kostenlos

Supabase hat keine Wiederherstellungscodes — fügen Sie eine zweite App hinzu

Laut Supabase-Dokumentation gibt es keine Wiederherstellungscodes, und Supabase kann den Zugang zu einem Konto nicht wiederherstellen, dessen sämtliche zweite Faktoren verloren sind. Der Rat ist ein Reservefaktor: Klicken Sie auf „Add another app“ (weitere App hinzufügen), was Supabase anbietet, solange nur eine registriert ist, und scannen Sie diesen zweiten QR-Code mit einem Authenticator auf einem anderen Gerät, etwa Ihrem Handy. Supabase empfiehlt außerdem, den geheimen Schlüssel sicher und getrennt von Ihrem Haupt-Authenticator aufzubewahren. Lassen Sie zusätzlich die automatischen Backups der Erweiterung eingeschaltet.

Der Code wird nicht akzeptiert?

Meist hat sich der QR-Code geändert: Die Website erzeugt jedes Mal einen neuen, wenn ihre Einrichtungsseite neu geladen oder erneut geöffnet wird, deshalb passt das zuerst hinzugefügte Konto nicht mehr. Starten Sie die Einrichtung noch einmal, fügen Sie den QR-Code hinzu, der jetzt auf dem Bildschirm ist, und geben Sie seinen Code sofort ein. Zwei Einträge für dieselbe Website? Nehmen Sie den neuesten. Weitere Gründe: warum Codes abgelehnt werden.

Den Schlüssel von Hand eingegeben? Fügen Sie ihn in den TOTP-Code-Generator ein und vergleichen Sie den Code mit dem in der Erweiterung. Weichen sie ab, wurde der Schlüssel falsch kopiert — fügen Sie das Konto erneut hinzu.

Fragen

Welche Authenticator-App funktioniert mit Supabase?
Jede App, die standardmäßige zeitbasierte Codes erzeugt. Supabase nennt 1Password, Authy, Google Authenticator und Apples Schlüsselbund; die Authenticator-Erweiterung funktioniert genauso und liest den QR-Code direkt vom Dashboard, ganz ohne Handy.
Was, wenn ich keinen Zugriff mehr auf meinen Authenticator habe?
Melden Sie sich mit Ihrer zweiten Authenticator-App an, falls Sie eine registriert haben, und ersetzen Sie die verlorene. Ohne sie gibt es keinen Weg zurück: Laut Supabase wird aus Sicherheitsgründen kein Zugang zu einem Konto wiederhergestellt, dessen zweite Faktoren alle verloren sind. Deshalb ist die zweite App so wichtig.
Warum kann ich die Projekte meiner Organisation nicht öffnen?
Die Organisation verlangt MFA. Ihr Owner hat „Require MFA to access organization“ (MFA für den Zugriff auf die Organisation verlangen) eingeschaltet, und Mitglieder ohne MFA verlieren sofort den Zugriff auf ihre Projekte. Sie bleiben Mitglied: Aktivieren Sie MFA wie oben beschrieben, und Ihre Berechtigungen kehren zurück.
Aktiviert das MFA für die Nutzer meiner App?
Nein. Diese Schritte schützen Ihr eigenes Supabase-Konto, mit dem Sie sich im Dashboard anmelden. MFA für die Menschen, die sich bei einer mit Supabase gebauten App anmelden, ist Teil von Supabase Auth und wird separat in Ihrem Projekt eingerichtet.

Ihre Codes einen Klick von der Anmeldeseite entfernt

Authenticator speichert Ihre 2FA-Codes im Browser, ausschließlich auf Ihrem Gerät — kostenlos nutzbar, Open Source, ohne Konto und ohne Handy. Lokale Backups und ein optionaler Passwortschutz sind bereits eingebaut.

2FA Authenticator für Chrome installieren – kostenlos