Oggi siamo su Product Hunt! Lascia un commento

App di autenticazione per Supabase

L’autenticazione a più fattori di Supabase usa un codice basato sul tempo (TOTP) generato da qualsiasi app di autenticazione, anche da una nel browser. Nella dashboard apri Account → Security, fai clic su «Add app» in Multi-factor authentication e scansiona il codice QR dallo schermo con l’estensione Authenticator.

Il tuo account Supabase apre ogni progetto di cui fai parte: il database con i dati dei tuoi utenti, le chiavi API, lo storage e la fatturazione. Basta una password rubata per leggere o cancellare tutto. Con l’MFA attiva, Supabase chiede anche il codice a sei cifre del tuo autenticatore, e le organizzazioni con piani a pagamento possono richiederla a ogni membro.

Attiva l’autenticazione a più fattori su Supabase

Questa procedura protegge il tuo account Supabase. Attivare l’MFA per gli utenti di un’app che costruisci su Supabase è un’impostazione diversa, nelle impostazioni Auth del progetto. Quando attivi l’MFA, Supabase chiude tutte le altre sessioni e devi accedere di nuovo con il codice.

  1. Accedi alla dashboard di Supabase dal computer.
  2. Apri il menu dell’account e scegli «Account», poi seleziona «Security» nella barra laterale, oppure vai direttamente su supabase.com/dashboard/account/security.
  3. In «Multi-factor authentication», fai clic su «Add app».
  4. Digita un nome che riconoscerai in «Authenticator app name» e fai clic su «Generate QR».
  5. Quando Supabase mostra un codice QR, lascia aperta la pagina e aggiungilo all’estensione come descritto più sotto (la chiave è sotto «Unable to scan?»), poi digita il codice dell’estensione in «Authentication code» e fai clic su «Confirm».
Istruzioni ufficiali di Supabase

Aggiungi Supabase ad Authenticator

  1. Installa 2FA Authenticator – Autenticatore dal Chrome Web Store e fissalo nella barra degli strumenti, così la sua icona è sempre a portata di clic.
  2. Lascia aperta la pagina di Supabase con il codice QR. Fai clic sull’icona di Authenticator, poi su «Aggiungi Account» → «Codice QR» → «Scansiona QR dallo schermo».
  3. L’account compare nell’elenco con un codice a sei cifre che cambia ogni 30 secondi. Se vuoi, rinominalo: il nome serve solo a te.
  4. Torna su Supabase e inserisci il codice attuale nel campo di conferma. Se sta per scadere, aspetta il successivo.
  5. Supabase conferma che l’autenticazione a due fattori è attiva. D’ora in poi ti chiederà un codice a ogni accesso: fai clic sull’icona dell’estensione e copialo.

Il codice QR non c’è o non viene letto? Cerca nella schermata di configurazione di Supabase l’opzione per inserire una chiave manualmente, copia la chiave e aggiungila nell’estensione con «Aggiungi Account» → «Manuale» → «Chiave Segreta».

Installa 2FA Authenticator – Autenticatore su Chrome — gratis

Supabase non ha codici di recupero: aggiungi una seconda app

La documentazione di Supabase dice che non fornisce codici di recupero e che non può ripristinare l’accesso a un account di cui sono andati persi tutti i fattori di autenticazione. Il suo consiglio è un fattore di riserva: fai clic su «Add another app», che Supabase propone finché ne è registrata una sola, e scansiona quel secondo codice QR con un autenticatore su un altro dispositivo, ad esempio il telefono. Supabase suggerisce anche di conservare la chiave segreta in un posto sicuro, separato dal tuo autenticatore principale. Tieni attivi anche i backup automatici dell’estensione.

Il codice non viene accettato?

Il più delle volte è cambiato il codice QR: il sito ne crea uno nuovo ogni volta che la sua pagina di configurazione viene ricaricata o riaperta, quindi l’account che hai aggiunto prima non corrisponde più. Ricomincia la configurazione, aggiungi il codice QR che vedi ora sullo schermo e digita subito il suo codice. Due voci per lo stesso sito? Usa la più recente. Altri motivi: perché i codici vengono rifiutati.

Hai digitato la chiave a mano? Incollala nel generatore di codici TOTP e confronta il codice con quello dell’estensione. Se sono diversi, la chiave è stata copiata male: aggiungi di nuovo l’account.

Domande frequenti

Quale app di autenticazione funziona con Supabase?
Qualsiasi app che generi codici standard basati sul tempo. Supabase cita 1Password, Authy, Google Authenticator e il Portachiavi di Apple; l’estensione Authenticator funziona allo stesso modo e legge il codice QR direttamente dalla dashboard, quindi non serve il telefono.
Cosa succede se perdo l’accesso all’autenticatore?
Accedi con la seconda app di autenticazione, se ne hai registrata una, e sostituisci quella persa. Senza di essa non c’è modo di rientrare: Supabase dice che, per motivi di sicurezza, non ripristina l’accesso a un account di cui sono andate perse tutte le credenziali a due fattori. Ecco perché la seconda app è importante.
Perché non riesco ad aprire i progetti della mia organizzazione?
L’organizzazione richiede l’MFA. Il proprietario ha attivato «Require MFA to access organization», e i membri senza MFA perdono subito l’accesso ai suoi progetti. Resti comunque un membro: attiva l’MFA come descritto sopra e i tuoi permessi tornano.
Questo attiva l’MFA per gli utenti della mia app?
No. Questi passaggi proteggono il tuo account Supabase, quello con cui accedi alla dashboard. L’MFA per le persone che accedono a un’app costruita su Supabase fa parte di Supabase Auth e si configura separatamente, nel tuo progetto.

I tuoi codici a un clic dalla pagina di accesso

Authenticator conserva i tuoi codici 2FA nel browser, solo sul tuo dispositivo: uso gratuito, open source, senza account e senza telefono. Backup locali e protezione facoltativa con password sono inclusi.

Installa 2FA Authenticator – Autenticatore su Chrome — gratis