Heroku अकाउंट से कोड deploy होता है, उसमें API keys और database credentials से भरे config vars होते हैं, और उसी पर बिल बनता है — ठीक वही, जिसकी हमलावरों को तलाश होती है। इसीलिए Salesforce हर Heroku यूज़र के लिए multi-factor authentication ज़रूरी करता है। Salesforce Authenticator इसे पूरा करने का एक तरीका है; किसी भी authenticator app का time-based कोड दूसरा तरीका है, और इसके लिए फ़ोन सिग्नल की ज़रूरत नहीं।
Heroku में authenticator app जोड़ें
नए Heroku अकाउंट बनाते समय ही multi-factor authentication चालू करने को कहा जाता है — तब सेटअप अपने-आप खुलता है, और आप वहीं one-time password generator चुनते हैं। अगर आपकी टीम single sign-on से Heroku में साइन इन करती है, तो multi-factor authentication उस identity provider पर सेट होता है, और ये स्टेप्स लागू नहीं होते।
- अपने कंप्यूटर पर Heroku Dashboard में साइन इन करें।
- “Account Settings” खोलें।
- “Setup Multi-Factor Authentication” चुनें — या अगर कोई verification तरीका पहले से चालू है तो “Manage Multi-Factor Authentication”।
- “Add One Time Password Generator” पर क्लिक करें।
- Heroku एक QR कोड दिखाता है। उसे स्क्रीन पर रहने दें और नीचे बताए तरीके से एक्सटेंशन में जोड़ें — फिर एक्सटेंशन का कोड डालें और “Connect” पर क्लिक करें।
Heroku को Authenticator में जोड़ें
- Chrome Web Store से 2FA Authenticator इंस्टॉल करें और उसे टूलबार पर पिन करें, ताकि उसका आइकन बस एक क्लिक दूर रहे।
- Heroku का QR कोड वाला पेज खुला रहने दें। Authenticator आइकन पर क्लिक करें, फिर “खाता जोड़ें” → “QR कोड” → “स्क्रीन से QR स्कैन करें” चुनें।
- खाता लिस्ट में छह अंकों के कोड के साथ दिखेगा, जो हर 30 सेकंड में बदलता है। चाहें तो उसका नाम बदल दें — नाम सिर्फ़ आपके लिए है।
- Heroku पर वापस जाएँ और मौजूदा कोड कन्फ़र्मेशन फ़ील्ड में टाइप करें। अगर कोड की अवधि ख़त्म होने वाली है, तो अगले कोड का इंतज़ार करें।
- Heroku पुष्टि करता है कि two-factor authentication चालू हो गया है। अब से साइन इन करते समय कोड माँगा जाएगा — एक्सटेंशन आइकन पर क्लिक करके उसे कॉपी करें।
QR कोड नहीं है, या स्कैन नहीं हो रहा? Heroku की सेटअप स्क्रीन पर key को मैन्युअली डालने का विकल्प ढूँढें, key कॉपी करें और एक्सटेंशन में “खाता जोड़ें” → “मैनुअल” → “गुप्त कुंजी” से जोड़ें।
Chrome के लिए 2FA Authenticator इंस्टॉल करें — मुफ़्तअपने 10 Heroku recovery codes बनाएँ
Recovery codes अपने-आप में एक अलग verification तरीका हैं: उसी multi-factor authentication पेज पर “Add Recovery Codes” चुनें, और Heroku एक-एक बार इस्तेमाल होने वाले 10 कोड दिखाता है। उन्हें इस कंप्यूटर के अलावा कहीं और सहेजें — हर कोड इस्तेमाल होने तक मान्य रहता है, और आप कभी भी नया सेट बना सकते हैं। किसी कोड से साइन इन करने के लिए “Didn’t receive a notification?” → “Choose Another Verification Method” → “Recovery Codes” पर क्लिक करें।
कोड स्वीकार नहीं हो रहा?
लगभग हमेशा वजह कंप्यूटर की घड़ी होती है। कोड मौजूदा समय से बनते हैं, इसलिए एक मिनट आगे-पीछे चल रही घड़ी ऐसे कोड बनाती है जो सही दिखते हैं पर रिजेक्ट हो जाते हैं। सिस्टम सेटिंग्स में तारीख और समय अपने-आप सेट होना चालू करें — Windows, macOS और Linux के लिए step-by-step तरीका।
अगर घड़ी सही है, तो key खुद जाँचें: उसे TOTP कोड जनरेटर में पेस्ट करें और कोड की तुलना एक्सटेंशन वाले कोड से करें। अगर दोनों अलग हैं, तो key ग़लत कॉपी हुई है — खाता दोबारा जोड़ें।
सवाल-जवाब
- क्या Heroku के लिए Salesforce Authenticator चाहिए?
- नहीं। Salesforce Authenticator push notifications भेजता है, लेकिन Heroku one-time password generator भी उतनी ही आसानी से स्वीकार करता है — यानी स्टैंडर्ड time-based कोड बनाने वाला कोई भी ऐप। Heroku Google Authenticator, Microsoft Authenticator और Authy के नाम लेता है; Authenticator एक्सटेंशन भी इसी तरह काम करता है और Dashboard से सीधे QR कोड पढ़ लेता है।
- multi-factor authentication के साथ Heroku CLI में लॉग इन कैसे करूँ?
- heroku login चलाएँ: यह ब्राउज़र खोलता है, जहाँ आप Dashboard में साइन इन करते हैं और एक्सटेंशन का कोड डालते हैं। --interactive विकल्प, जो terminal में पासवर्ड माँगता है, multi-factor authentication के साथ इस्तेमाल नहीं हो सकता।
- अगर मेरा authenticator तक एक्सेस चला जाए तो?
- किसी recovery code से साइन इन करें, फिर authenticator दोबारा सेट करें। Heroku Enterprise Account में admin, अकाउंट के Access टैब पर “Send MFA Recovery Token” से आपको अस्थायी verification कोड भेज सकता है। वरना Heroku Support से संपर्क करें, जो पक्का करने के लिए कि यह आप ही हैं, अतिरिक्त जानकारी माँग सकता है।
- Heroku मेरा कोड ग़लत क्यों बताता है?
- आमतौर पर कंप्यूटर की घड़ी एक मिनट या उससे ज़्यादा आगे-पीछे होती है। तारीख और समय अपने-आप सेट होना चालू करें और अगला कोड आज़माएँ। फिर भी न चले, तो अकाउंट को एक्सटेंशन से हटाएँ, Manage Multi-Factor Authentication में one-time password generator डिलीट करें और उसे दोबारा जोड़ें।
आपके कोड, लॉगिन पेज से बस एक क्लिक दूर
Authenticator आपके 2FA कोड ब्राउज़र में, सिर्फ़ आपके डिवाइस पर रखता है — इस्तेमाल के लिए मुफ़्त, ओपन सोर्स, न कोई अकाउंट चाहिए न फ़ोन। लोकल बैकअप और वैकल्पिक पासवर्ड सुरक्षा पहले से शामिल हैं।
Chrome के लिए 2FA Authenticator इंस्टॉल करें — मुफ़्त