Jesteśmy dziś na Product Hunt! Zostaw komentarz

Aplikacja uwierzytelniająca do Netlify

Uwierzytelnianie dwuskładnikowe w Netlify działa z każdą aplikacją uwierzytelniającą, także z taką w przeglądarce. Otwórz „User settings” → „Security” → „Two-factor authentication” (ustawienia użytkownika → bezpieczeństwo → uwierzytelnianie dwuskładnikowe), wybierz „Enable two-factor authentication” i zeskanuj kod QR z ekranu rozszerzeniem Authenticator.

Login do Netlify wdraża twoje strony, przechowuje ich zmienne środowiskowe — klucze API, tokeny, adresy baz danych — i często obsługuje DNS twoich domen. Kto zaloguje się twoim hasłem, może zmienić to, co widzą twoi odwiedzający. Z włączonym 2FA Netlify prosi o kod z aplikacji uwierzytelniającej, zanim otworzysz jakikolwiek zespół lub organizację powiązaną z twoim użytkownikiem, a właściciele zespołów w planie Pro i wyższych mogą wymagać go od każdego członka.

Włącz uwierzytelnianie dwuskładnikowe w Netlify

2FA należy do twojego użytkownika Netlify, a nie do zespołu, więc konfigurujesz je raz w osobistych ustawieniach użytkownika i obejmuje ono każdy zespół i każdą organizację, do których należysz.

  1. Zaloguj się do Netlify na app.netlify.com na komputerze.
  2. Otwórz „User settings” (ustawienia użytkownika), a potem „Security” → „Two-factor authentication” — albo przejdź prosto na app.netlify.com/user/security.
  3. Wybierz „Enable two-factor authentication” (włącz uwierzytelnianie dwuskładnikowe).
  4. Gdy Netlify pokaże kod QR, nie zamykaj tej strony i dodaj go do rozszerzenia, jak opisano poniżej — albo skopiuj kod spod „Manual entry” (wpisanie ręczne) — a potem wpisz sześciocyfrowy kod z rozszerzenia i wybierz „Next: Recovery codes” (dalej: kody odzyskiwania).
Oficjalna instrukcja: Netlify

Dodaj Netlify do Authenticatora

  1. Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
  2. Nie zamykaj strony Netlify z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
  3. Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
  4. Wróć do Netlify i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
  5. Netlify potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.

Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w Netlify opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.

Zainstaluj 2FA Authenticator w Chrome — za darmo

Zapisz kody odzyskiwania Netlify — są pokazywane tylko raz

Zaraz po zaakceptowaniu kodu Netlify pokazuje twoje kody odzyskiwania. Skopiuj je lub wydrukuj od razu: Netlify pokazuje je tylko raz, więc to twoja jedyna szansa. Trzymaj je gdzieś poza tym komputerem, a potem wybierz „Finished! I saved my recovery codes.” (gotowe, zapisałem kody odzyskiwania). Każdy kod działa jeden raz, zamiast kodu z aplikacji uwierzytelniającej.

Kod nie jest akceptowany?

Najczęściej zmienił się kod QR: serwis tworzy nowy przy każdym odświeżeniu lub ponownym otwarciu ekranu konfiguracji, więc konto dodane wcześniej przestaje pasować. Zacznij konfigurację od nowa, dodaj kod QR, który jest teraz na ekranie, i od razu wpisz jego kod. Dwa wpisy dla tego samego serwisu? Użyj najnowszego. Inne przyczyny: dlaczego kody są odrzucane.

Klucz wpisany ręcznie? Wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.

Pytania

Czy mogę używać 2FA w Netlify bez telefonu?
Tak. Instrukcje Netlify zakładają aplikację na telefonie, ale Netlify sprawdza tylko sześciocyfrowy kod, a generuje go każda standardowa aplikacja uwierzytelniająca. Rozszerzenie Authenticator odczytuje kod QR prosto ze strony ustawień Netlify i generuje kody w Chrome.
Która aplikacja uwierzytelniająca działa z Netlify?
Netlify podaje jako przykłady 1Password, Authy, Duo i Google Authenticator, a każda aplikacja generująca standardowe kody oparte na czasie działa tak samo — także rozszerzenie Authenticator. Twoja firma może prosić o użycie konkretnej.
Mój zespół w Netlify wymaga 2FA. Co to dla mnie oznacza?
Właściciel w planie Pro lub wyższym ustawił zespół lub organizację na „Encouraged” (zalecane) — widzisz wtedy baner — albo na „Enforced” (wymuszone), co blokuje ci dostęp do jej stron, dopóki nie włączysz 2FA dla swojego użytkownika Netlify. Potrzebują go programiści, właściciele, recenzenci, publikujący i administratorzy rozliczeń; Git Contributors, którzy nie mają loginu do Netlify, nie.
Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
Zaloguj się jednym z kodów odzyskiwania, a potem skonfiguruj aplikację uwierzytelniającą od nowa. Dokumentacja Netlify nie opisuje drogi powrotu bez nich, więc jeśli kody też przepadły, skontaktuj się z pomocą techniczną Netlify. Włączone automatyczne kopie zapasowe rozszerzenia sprawiają, że ponowna instalacja nie kosztuje cię konta.

Twoje kody o jedno kliknięcie od strony logowania

Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.

Zainstaluj 2FA Authenticator w Chrome — za darmo