Jesteśmy dziś na Product Hunt! Zostaw komentarz

Dodaj do Chrome

Aplikacja uwierzytelniająca do Shopify

Uwierzytelnianie dwuetapowe w Shopify działa z każdą aplikacją uwierzytelniającą, także w przeglądarce. W panelu administracyjnym Shopify otwórz swój profil → „Security” (bezpieczeństwo) → „Turn on two-step” (włącz uwierzytelnianie dwuetapowe), wybierz „Authenticator app” (aplikacja uwierzytelniająca) i zeskanuj kod QR z ekranu rozszerzeniem Authenticator.

Login do Shopify otwiera sklep: zamówienia, dane klientów, produkty, a przy Shopify Payments — także to, dokąd trafiają twoje wypłaty. Shopify wymaga uwierzytelniania dwuetapowego do korzystania z Shopify Payments i podaje, że pomaga ono zapobiegać włamaniom, po których wypłaty trafiają w niewłaściwe miejsce. Gdy jest włączone, wykradzione hasło nie wystarczy — kto się loguje, potrzebuje też sześciocyfrowego kodu z twojej aplikacji uwierzytelniającej.

Włącz uwierzytelnianie dwuetapowe w Shopify

Uwierzytelnianie dwuetapowe należy do twojego własnego loginu Shopify, a nie do sklepu: każdy właściciel i członek personelu włącza je we własnym profilu i dostaje własne kody odzyskiwania. Shopify wprowadza odświeżony wygląd panelu administracyjnego, więc nazwa sklepu może być w innym miejscu, niż opisano tutaj.

  1. Zaloguj się do panelu administracyjnego Shopify na komputerze i kliknij nazwę swojego sklepu.
  2. Kliknij swój profil, a potem „Security” (bezpieczeństwo).
  3. W sekcji „Two-step authentication” (uwierzytelnianie dwuetapowe) kliknij „Turn on two-step” (włącz uwierzytelnianie dwuetapowe), wpisz hasło i kliknij „Next” (dalej).
  4. Z listy „Authentication method” (metoda uwierzytelniania) wybierz „Authenticator app” (aplikacja uwierzytelniająca).
  5. Shopify pokaże kod QR. Zostaw go na ekranie i dodaj do rozszerzenia, jak opisano poniżej — potem wpisz sześciocyfrowy kod z rozszerzenia i kliknij „Turn on” (włącz).
Oficjalna instrukcja: Shopify

Dodaj Shopify do Authenticatora

  1. Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
  2. Nie zamykaj strony Shopify z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
  3. Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
  4. Wróć do Shopify i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
  5. Shopify potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.

Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w Shopify opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.

Zainstaluj 2FA Authenticator w Chrome — za darmo

Zapisz 10 kodów odzyskiwania Shopify

Podczas konfiguracji uwierzytelniania dwuetapowego Shopify daje ci 10 kodów odzyskiwania — kliknij „Copy codes” (kopiuj kody) albo „Download codes” (pobierz kody), żeby dostać plik shopify_recovery_codes.txt. Każdy kod działa raz. Trzymaj je gdzieś poza tym komputerem, najlepiej w więcej niż jednym miejscu. Jeśli ich nie zapisano albo zostały już zużyte, przejdź do Security → Two-step authentication → Recovery methods (metody odzyskiwania) i kliknij „Regenerate codes” (wygeneruj kody ponownie); nowa lista jest pokazywana tylko raz.

Kod nie jest akceptowany?

Prawie zawsze winny jest zegar komputera. Kody są wyliczane z bieżącego czasu, więc zegar przestawiony choćby o minutę daje kody, które wyglądają dobrze, ale są odrzucane. Włącz automatyczne ustawianie daty i godziny w ustawieniach systemu — krok po kroku dla Windows, macOS i Linuksa.

Jeśli zegar jest w porządku, sprawdź sam klucz: wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.

Pytania

Czy do uwierzytelniania dwuetapowego Shopify potrzebuję telefonu?
Nie. Pomoc Shopify wymienia aplikacje na telefon, takie jak Google Authenticator i Duo Mobile, ale Shopify sprawdza tylko sześciocyfrowy kod, a generuje go każda standardowa aplikacja uwierzytelniająca. Rozszerzenie Authenticator odczytuje kod QR prosto z panelu administracyjnego Shopify i generuje kody w Chrome.
Czy uwierzytelnianie dwuetapowe jest w Shopify obowiązkowe?
Do korzystania z Shopify Payments — tak: Shopify go wymaga i ostrzega, że bez niego wypłaty mogą zostać wstrzymane. Jeśli twoja organizacja wymaga bezpiecznej metody logowania albo masz dostęp do produktów finansowych Shopify, Shopify nie pozwoli usunąć ostatniej metody.
Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
Zaloguj się metodą zapasową — powiadomieniem w Shopify Mobile, drugą aplikacją uwierzytelniającą albo kluczem bezpieczeństwa — lub jednym z kodów odzyskiwania. Jeśli nie masz żadnej z nich, wejdź na accounts.shopify.com, wybierz „Use a recovery code” (użyj kodu odzyskiwania), a potem „Recover my account” (odzyskaj moje konto): Shopify wyśle ci kod e-mailem, może poprosić o potwierdzenie tożsamości i rozpatrzy wniosek, zanim przywróci dostęp.
Dlaczego Shopify twierdzi, że kod jest błędny?
Zwykle zegar komputera różni się o minutę lub więcej. Włącz automatyczne ustawianie daty i godziny i spróbuj następnego kodu. Jeśli to nie pomoże, konto mogło zostać dodane ze starego kodu QR — usuń je z rozszerzenia i skonfiguruj aplikację uwierzytelniającą ponownie.

Twoje kody o jedno kliknięcie od strony logowania

Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.

Zainstaluj 2FA Authenticator w Chrome — za darmo