आपका Supabase अकाउंट हर उस प्रोजेक्ट को खोलता है जिसके आप सदस्य हैं: आपके यूज़र्स के डेटा वाला डेटाबेस, API keys, storage और billing। चोरी हुआ पासवर्ड यह सब पढ़ने या डिलीट करने के लिए काफ़ी है। MFA चालू होने पर Supabase आपके authenticator का छह अंकों का कोड भी माँगता है, और पेड प्लान वाले organizations इसे हर सदस्य के लिए ज़रूरी कर सकते हैं।
Supabase में multi-factor authentication चालू करें
यह आपके अपने Supabase अकाउंट को सुरक्षित करता है। Supabase पर बनाए गए किसी ऐप के यूज़र्स के लिए MFA चालू करना अलग सेटिंग है, जो प्रोजेक्ट की Auth सेटिंग्स में होती है। MFA चालू करने पर Supabase आपके बाकी सभी सेशन से साइन आउट कर देता है, और आप कोड के साथ दोबारा साइन इन करते हैं।
- अपने कंप्यूटर पर Supabase Dashboard में साइन इन करें।
- अपना अकाउंट मेन्यू खोलें और “Account” चुनें, फिर साइडबार में “Security” चुनें — या सीधे supabase.com/dashboard/account/security पर जाएँ।
- “Multi-factor authentication” के नीचे “Add app” (ऐप जोड़ें) पर क्लिक करें।
- “Authenticator app name” में कोई ऐसा नाम टाइप करें जिसे आप पहचान सकें, और “Generate QR” (QR बनाएँ) पर क्लिक करें।
- जब Supabase QR कोड दिखाए, तो वह पेज खुला रहने दें और नीचे बताए तरीके से उसे एक्सटेंशन में जोड़ें — key “Unable to scan?” (स्कैन नहीं हो रहा?) के नीचे है — फिर एक्सटेंशन का कोड “Authentication code” में टाइप करें और “Confirm” (पुष्टि करें) पर क्लिक करें।
Supabase को Authenticator में जोड़ें
- Chrome Web Store से 2FA Authenticator इंस्टॉल करें और उसे टूलबार पर पिन करें, ताकि उसका आइकन बस एक क्लिक दूर रहे।
- Supabase का QR कोड वाला पेज खुला रहने दें। Authenticator आइकन पर क्लिक करें, फिर “खाता जोड़ें” → “QR कोड” → “स्क्रीन से QR स्कैन करें” चुनें।
- खाता लिस्ट में छह अंकों के कोड के साथ दिखेगा, जो हर 30 सेकंड में बदलता है। चाहें तो उसका नाम बदल दें — नाम सिर्फ़ आपके लिए है।
- Supabase पर वापस जाएँ और मौजूदा कोड कन्फ़र्मेशन फ़ील्ड में टाइप करें। अगर कोड की अवधि ख़त्म होने वाली है, तो अगले कोड का इंतज़ार करें।
- Supabase पुष्टि करता है कि two-factor authentication चालू हो गया है। अब से साइन इन करते समय कोड माँगा जाएगा — एक्सटेंशन आइकन पर क्लिक करके उसे कॉपी करें।
QR कोड नहीं है, या स्कैन नहीं हो रहा? Supabase की सेटअप स्क्रीन पर key को मैन्युअली डालने का विकल्प ढूँढें, key कॉपी करें और एक्सटेंशन में “खाता जोड़ें” → “मैनुअल” → “गुप्त कुंजी” से जोड़ें।
Chrome के लिए 2FA Authenticator इंस्टॉल करें — मुफ़्तSupabase में recovery codes नहीं हैं — दूसरा ऐप जोड़ें
Supabase के docs कहते हैं कि वह recovery codes नहीं देता, और जिस अकाउंट के सभी two-factor factors खो गए हों, उसका एक्सेस वापस नहीं दिला सकता। उसकी सलाह है एक बैकअप factor: “Add another app” (एक और ऐप जोड़ें) पर क्लिक करें, जो Supabase तब तक दिखाता है जब तक सिर्फ़ एक ऐप रजिस्टर हो, और वह दूसरा QR कोड किसी दूसरे डिवाइस, जैसे अपने फ़ोन, के authenticator से स्कैन करें। Supabase secret key को अपने मुख्य authenticator से अलग, किसी सुरक्षित जगह रखने का सुझाव भी देता है। साथ ही एक्सटेंशन के ऑटोमैटिक बैकअप चालू रखें।
कोड स्वीकार नहीं हो रहा?
ज़्यादातर QR कोड बदल गया होता है: जब भी वेबसाइट का सेटअप पेज दोबारा लोड होता है या फिर से खुलता है, वह नया QR कोड बनाती है, इसलिए पहले जोड़ा गया खाता अब मेल नहीं खाता। सेटअप फिर से शुरू करें, अभी स्क्रीन पर दिख रहा QR कोड जोड़ें और उसका कोड तुरंत डालें। एक ही वेबसाइट की दो एंट्री हैं? सबसे नई वाली इस्तेमाल करें। दूसरी वजहें: कोड क्यों रिजेक्ट होते हैं।
key हाथ से टाइप की थी? उसे TOTP कोड जनरेटर में पेस्ट करें और कोड की तुलना एक्सटेंशन वाले कोड से करें। अगर दोनों अलग हैं, तो key ग़लत कॉपी हुई है — खाता दोबारा जोड़ें।
सवाल-जवाब
- Supabase के साथ कौन-सा authenticator app काम करता है?
- स्टैंडर्ड time-based कोड बनाने वाला कोई भी ऐप। Supabase 1Password, Authy, Google Authenticator और Apple के Keychain के नाम लेता है; Authenticator एक्सटेंशन भी इसी तरह काम करता है और डैशबोर्ड से सीधे QR कोड पढ़ लेता है, इसलिए फ़ोन की ज़रूरत नहीं।
- अगर मेरा authenticator तक एक्सेस चला जाए तो?
- अगर आपने दूसरा authenticator app रजिस्टर किया है, तो उससे साइन इन करें और खोए हुए की जगह नया जोड़ें। उसके बिना वापसी का कोई रास्ता नहीं: Supabase कहता है कि सुरक्षा कारणों से वह ऐसे अकाउंट का एक्सेस बहाल नहीं करेगा जिसके सभी two-factor credentials खो गए हों। इसीलिए दूसरा ऐप ज़रूरी है।
- मैं अपने organization के प्रोजेक्ट क्यों नहीं खोल पा रहा?
- organization MFA ज़रूरी करता है। उसके owner ने “Require MFA to access organization” चालू किया है, और बिना MFA वाले सदस्य तुरंत उसके प्रोजेक्ट्स का एक्सेस खो देते हैं। आप अब भी सदस्य हैं: ऊपर बताए तरीके से MFA चालू करें और आपकी permissions वापस आ जाएँगी।
- क्या इससे मेरे ऐप के यूज़र्स के लिए MFA चालू होता है?
- नहीं। ये स्टेप आपके अपने Supabase अकाउंट को सुरक्षित करते हैं, जिससे आप डैशबोर्ड में साइन इन करते हैं। Supabase पर बने ऐप में साइन इन करने वाले लोगों के लिए MFA, Supabase Auth का हिस्सा है और आपके प्रोजेक्ट में अलग से सेट होता है।
आपके कोड, लॉगिन पेज से बस एक क्लिक दूर
Authenticator आपके 2FA कोड ब्राउज़र में, सिर्फ़ आपके डिवाइस पर रखता है — इस्तेमाल के लिए मुफ़्त, ओपन सोर्स, न कोई अकाउंट चाहिए न फ़ोन। लोकल बैकअप और वैकल्पिक पासवर्ड सुरक्षा पहले से शामिल हैं।
Chrome के लिए 2FA Authenticator इंस्टॉल करें — मुफ़्त