Konto Vercel wdraża na produkcję, przechowuje zmienne środowiskowe twoich projektów — klucze API, adresy baz danych — i kieruje twoje domeny na to, co serwuje. Każdy, kto zaloguje się twoim hasłem, może to wszystko zmienić. Z włączonym 2FA Vercel prosi też o sześciocyfrowy kod z aplikacji uwierzytelniającej, a zespoły mogą uczynić go warunkiem członkostwa: zespół wymagający 2FA blokuje członków, którzy go nie mają.
Włącz uwierzytelnianie dwuskładnikowe w Vercelu
Vercel oferuje dwie metody: aplikację uwierzytelniającą i klucz dostępu (passkey), na przykład klucz bezpieczeństwa albo logowanie odciskiem palca na komputerze. Poniższe kroki konfigurują aplikację uwierzytelniającą; klucz dostępu można dodać obok niej.
- Zaloguj się do Vercela na komputerze.
- Otwórz ustawienia konta i wybierz „Authentication” — albo przejdź prosto na vercel.com/account/settings/authentication.
- W sekcji „Two-Factor Authentication” przestaw przełącznik, żeby włączyć 2FA.
- Jako metodę wybierz aplikację uwierzytelniającą.
- Gdy Vercel pokaże kod QR, nie zamykaj tej strony i dodaj go do rozszerzenia, jak opisano poniżej — albo skopiuj klucz, który Vercel pokazuje do ręcznego wpisania — a potem wpisz sześciocyfrowy kod z rozszerzenia, żeby potwierdzić.
Dodaj Vercel do Authenticatora
- Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
- Nie zamykaj strony Vercel z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
- Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
- Wróć do Vercel i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
- Vercel potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.
Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w Vercel opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.
Zainstaluj 2FA Authenticator w Chrome — za darmoZapisz kody odzyskiwania Vercela
Po skonfigurowaniu 2FA Vercel prosi o zapisanie kodów odzyskiwania. Trzymaj je gdzieś poza tym komputerem — to one pozwolą ci wejść na konto, jeśli stracisz aplikację uwierzytelniającą. Każdy kod działa jeden raz, a nowy zestaw możesz wygenerować w dowolnym momencie w tych samych ustawieniach Authentication.
Kod nie jest akceptowany?
Najczęściej zmienił się kod QR: serwis tworzy nowy przy każdym odświeżeniu lub ponownym otwarciu ekranu konfiguracji, więc konto dodane wcześniej przestaje pasować. Zacznij konfigurację od nowa, dodaj kod QR, który jest teraz na ekranie, i od razu wpisz jego kod. Dwa wpisy dla tego samego serwisu? Użyj najnowszego. Inne przyczyny: dlaczego kody są odrzucane.
Klucz wpisany ręcznie? Wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.
Pytania
- Czy mogę używać 2FA w Vercelu bez telefonu?
- Tak. Vercel podaje jako przykład Google Authenticator, ale działa każda aplikacja generująca standardowe kody oparte na czasie — w tym rozszerzenie Authenticator, które odczytuje kod QR prosto ze strony ustawień i generuje kody w Chrome. Drugą metodą, którą oferuje Vercel, jest klucz dostępu na komputerze.
- Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
- Przy prośbie o kod 2FA użyj jednego z kodów odzyskiwania albo klucza dostępu, jeśli go dodałeś. Potem skonfiguruj aplikację uwierzytelniającą od nowa i zapisz nowe kody. Bez żadnego z nich musisz poprosić Vercela o odzyskanie konta, co oznacza udowodnienie, że należy do ciebie.
- Mój zespół w Vercelu wymaga 2FA. Co się dla mnie zmienia?
- Dopóki nie włączysz 2FA na swoim koncie, nie otworzysz zasobów zespołu, twoje buildy dla zespołu kończą się błędem, a tokeny CI powiązane z twoim kontem przestają działać. Vercel poprosi o konfigurację, gdy wejdziesz na pulpit zespołu; po włączeniu wszystko znowu działa. Konta usług i boty też potrzebują 2FA.
- Dlaczego Vercel twierdzi, że mój kod jest błędny?
- Zwykle zmienił się kod QR: jeśli konfigurację zamknięto lub zaczęto od nowa, Vercel utworzył nowy, a konto dodane wcześniej przestało pasować. Usuń je z rozszerzenia, dodaj kod QR, który jest teraz na ekranie, i od razu wpisz jego kod. Jeśli masz dwa wpisy dla Vercela, użyj najnowszego.
Twoje kody o jedno kliknięcie od strony logowania
Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.
Zainstaluj 2FA Authenticator w Chrome — za darmo