Bitbucket अकाउंट आपकी repositories में push करता है, pull requests अप्रूव करता है और आपके deployment secrets के साथ Pipelines चलाता है — चोरी हुआ पासवर्ड आपका कोड और वह जहाँ deploy होता है, सब किसी और के हाथ में दे देता है। two-step verification चालू होने पर Bitbucket हर लॉग इन पर आपके authenticator का कोड माँगता है, और Premium प्लान वाला workspace किसी को भी एक्सेस देने से पहले इसे ज़रूरी कर सकता है।
Bitbucket में two-step verification चालू करें
यह Bitbucket की अपनी सेटिंग है, आपके Atlassian account के two-step verification से अलग: अगर दोनों चालू हैं, तो पहले Atlassian का कोड माँगा जाता है और फिर Bitbucket का, और हर कोड सिर्फ़ अपने प्रॉम्प्ट पर काम करता है। शुरू करने से पहले Bitbucket को कन्फ़र्म किया हुआ ईमेल पता और आपके Atlassian account पर पासवर्ड चाहिए, साथ में एक SSH key — two-step verification चालू होने पर Git को आपकी repositories तक SSH से पहुँचना होता है, और Git clients व build tools को आपके पासवर्ड की जगह SSH या token इस्तेमाल करना होता है।
- अपने कंप्यूटर पर bitbucket.org में साइन इन करें।
- Settings cog (गियर आइकन) चुनें, फिर “Personal Bitbucket settings”।
- “Security” के नीचे “Two-step verification” चुनें और Bitbucket की बताई शर्तें देख लें।
- अपने Atlassian account का पासवर्ड डालें, फिर “Set up two-step verification” चुनें।
- जब Bitbucket QR कोड दिखाए, तो वह पेज खुला रहने दें और नीचे बताए तरीके से उसे एक्सटेंशन में जोड़ें — या “Key” फ़ील्ड से key कॉपी करें — फिर एक्सटेंशन का कोड “Verification code” फ़ील्ड में डालें।
Bitbucket को Authenticator में जोड़ें
- Chrome Web Store से 2FA Authenticator इंस्टॉल करें और उसे टूलबार पर पिन करें, ताकि उसका आइकन बस एक क्लिक दूर रहे।
- Bitbucket का QR कोड वाला पेज खुला रहने दें। Authenticator आइकन पर क्लिक करें, फिर “खाता जोड़ें” → “QR कोड” → “स्क्रीन से QR स्कैन करें” चुनें।
- खाता लिस्ट में छह अंकों के कोड के साथ दिखेगा, जो हर 30 सेकंड में बदलता है। चाहें तो उसका नाम बदल दें — नाम सिर्फ़ आपके लिए है।
- Bitbucket पर वापस जाएँ और मौजूदा कोड कन्फ़र्मेशन फ़ील्ड में टाइप करें। अगर कोड की अवधि ख़त्म होने वाली है, तो अगले कोड का इंतज़ार करें।
- Bitbucket पुष्टि करता है कि two-factor authentication चालू हो गया है। अब से साइन इन करते समय कोड माँगा जाएगा — एक्सटेंशन आइकन पर क्लिक करके उसे कॉपी करें।
QR कोड नहीं है, या स्कैन नहीं हो रहा? Bitbucket की सेटअप स्क्रीन पर key को मैन्युअली डालने का विकल्प ढूँढें, key कॉपी करें और एक्सटेंशन में “खाता जोड़ें” → “मैनुअल” → “गुप्त कुंजी” से जोड़ें।
Chrome के लिए 2FA Authenticator इंस्टॉल करें — मुफ़्तअपने छह Bitbucket recovery codes सेव करें
सेटअप का आख़िरी स्टेप आपको छह recovery codes देता है: इन्हें डाउनलोड करें, और Bitbucket आख़िरी सहारे के तौर पर एक प्रिंटेड कॉपी रखने का भी सुझाव देता है। इन्हें इस कंप्यूटर के अलावा कहीं और रखें। हर कोड एक ही बार काम करता है, और सामान्य कोड की तरह “Verification code” फ़ील्ड में टाइप होता है। कम से कम दो बिना इस्तेमाल किए रखें — नए कोड बनाने या two-step verification बंद करने के लिए दो चाहिए। Two-step verification पेज पर “Show recovery codes” इन्हें फिर से दिखाता है। Atlassian आपके लिए Bitbucket two-step verification बंद नहीं कर सकता, इसलिए वापसी का रास्ता यही कोड हैं।
कोड स्वीकार नहीं हो रहा?
ज़्यादातर QR कोड बदल गया होता है: जब भी वेबसाइट का सेटअप पेज दोबारा लोड होता है या फिर से खुलता है, वह नया QR कोड बनाती है, इसलिए पहले जोड़ा गया खाता अब मेल नहीं खाता। सेटअप फिर से शुरू करें, अभी स्क्रीन पर दिख रहा QR कोड जोड़ें और उसका कोड तुरंत डालें। एक ही वेबसाइट की दो एंट्री हैं? सबसे नई वाली इस्तेमाल करें। दूसरी वजहें: कोड क्यों रिजेक्ट होते हैं।
key हाथ से टाइप की थी? उसे TOTP कोड जनरेटर में पेस्ट करें और कोड की तुलना एक्सटेंशन वाले कोड से करें। अगर दोनों अलग हैं, तो key ग़लत कॉपी हुई है — खाता दोबारा जोड़ें।
सवाल-जवाब
- क्या Bitbucket two-step verification और मेरे Atlassian account वाला एक ही है?
- नहीं। आपके Atlassian account का, जिससे आप Jira, Confluence और Trello में भी साइन इन करते हैं, अपना two-step verification है, और Bitbucket Cloud का अपना दूसरा। दोनों चालू होने पर आप एक्सटेंशन की दो अलग एंट्री से दो कोड डालते हैं — Bitbucket प्रॉम्प्ट पर Bitbucket वाली एंट्री इस्तेमाल करें। Atlassian बैकअप भी अलग माँगता है: छह recovery codes की जगह एक emergency recovery key।
- Bitbucket के साथ कौन-सा authenticator app काम करता है?
- Bitbucket Authy, Google Authenticator, Duo और Microsoft Authenticator के नाम लेता है, और TOTP सपोर्ट करने वाला कोई भी ऐप स्वीकार करता है, फ़ोन पर हो या डेस्कटॉप पर। Authenticator एक्सटेंशन Bitbucket पेज से सीधे QR कोड पढ़ता है और कोड Chrome में बनाता है — फ़ोन की ज़रूरत नहीं।
- two-step verification चालू करने के बाद git push ने काम करना क्यों बंद कर दिया?
- two-step verification चालू होने पर Bitbucket चाहता है कि Git आपकी repositories तक SSH से पहुँचे — clone, push, pull और fetch सब। अपने अकाउंट में SSH key जोड़ें और अपनी repositories के remotes को उनके SSH पतों पर बदलें; जो tools SSH इस्तेमाल नहीं कर सकते, उन्हें आपके पासवर्ड की जगह token चाहिए।
- अगर मेरा authenticator तक एक्सेस चला जाए तो?
- “Verification code” फ़ील्ड में एक recovery code डालें, फिर नया QR कोड जोड़ने के लिए two-step verification बंद करके दोबारा चालू करें। कोड न हों, तो प्रॉम्प्ट पर “Forgot code” और “Send recovery email” चुनें: Bitbucket पहले आपको ईमेल करता है, 24 घंटे इंतज़ार करता है — यह देरी कम नहीं की जा सकती — और फिर एक बार इस्तेमाल होने वाला लॉगिन लिंक भेजता है जो 24 घंटे बाद एक्सपायर हो जाता है, इसलिए समय रहते अपना इनबॉक्स और स्पैम फ़ोल्डर देख लें।
आपके कोड, लॉगिन पेज से बस एक क्लिक दूर
Authenticator आपके 2FA कोड ब्राउज़र में, सिर्फ़ आपके डिवाइस पर रखता है — इस्तेमाल के लिए मुफ़्त, ओपन सोर्स, न कोई अकाउंट चाहिए न फ़ोन। लोकल बैकअप और वैकल्पिक पासवर्ड सुरक्षा पहले से शामिल हैं।
Chrome के लिए 2FA Authenticator इंस्टॉल करें — मुफ़्त