Ditt Supabase-konto öppnar alla projekt du är medlem i: databasen med dina användares data, API-nycklarna, lagringen och faktureringen. Ett stulet lösenord räcker för att läsa eller radera allt. Med MFA påslagen ber Supabase också om den sexsiffriga koden från din autentiseringsapp, och organisationer med betalplan kan kräva det av alla medlemmar.
Slå på flerfaktorsautentisering i Supabase
Det här skyddar ditt eget Supabase-konto. Att slå på MFA för användarna av en app du bygger på Supabase är en annan inställning, i projektets Auth-inställningar. När du aktiverar MFA loggar Supabase ut alla dina andra sessioner, och du loggar in igen med koden.
- Logga in i Supabase Dashboard på datorn.
- Öppna kontomenyn och välj ”Account”, välj sedan ”Security” i sidofältet — eller gå direkt till supabase.com/dashboard/account/security.
- Klicka på ”Add app” under ”Multi-factor authentication”.
- Skriv ett namn du känner igen i ”Authenticator app name” och klicka på ”Generate QR”.
- När Supabase visar en QR-kod låter du sidan vara öppen och lägger till den i tillägget enligt beskrivningen nedan — nyckeln finns under ”Unable to scan?” — och skriver sedan in koden från tillägget i ”Authentication code” och klickar på ”Confirm”.
Lägg till Supabase i Authenticator
- Installera 2FA Authenticator från Chrome Web Store och fäst den i verktygsfältet, så att ikonen alltid finns ett klick bort.
- Låt sidan hos Supabase med QR-koden vara öppen. Klicka på Authenticator-ikonen och sedan på ”Lägg till konto” → ”QR-kod” → ”Skanna QR från skärmen”.
- Kontot visas i listan med en sexsiffrig kod som byts var 30:e sekund. Byt gärna namn på det — namnet är bara till för dig.
- Gå tillbaka till Supabase och skriv in den aktuella koden i bekräftelsefältet. Om den håller på att gå ut, vänta på nästa.
- Supabase bekräftar att tvåfaktorsautentisering är på. Från och med nu frågar tjänsten efter en kod när du loggar in — klicka på tilläggets ikon och kopiera den.
Ingen QR-kod, eller går den inte att skanna? Leta efter alternativet att ange en nyckel manuellt på inställningssidan hos Supabase, kopiera nyckeln och lägg till den i tillägget med ”Lägg till konto” → ”Manuell” → ”Hemlig nyckel”.
Installera 2FA Authenticator i Chrome – gratisSupabase har inga återställningskoder — lägg till en andra app
Enligt Supabase dokumentation delar de inte ut återställningskoder och kan inte återställa åtkomsten till ett konto där alla faktorer för tvåfaktorsautentisering har förlorats. Rådet är en reservfaktor: klicka på ”Add another app”, som Supabase erbjuder så länge bara en är registrerad, och skanna den andra QR-koden med en autentiseringsapp på en annan enhet, till exempel din telefon. Supabase föreslår också att du förvarar den hemliga nyckeln på ett säkert ställe, skilt från din huvudsakliga autentiseringsapp. Behåll dessutom tilläggets automatiska säkerhetskopior.
Godkänns inte koden?
Oftast har QR-koden bytts ut: webbplatsen skapar en ny varje gång inställningssidan laddas om eller öppnas igen, så kontot du lade till först stämmer inte längre. Börja om inställningen, lägg till QR-koden som syns på skärmen nu och skriv in dess kod direkt. Två poster för samma webbplats? Använd den nyaste. Andra orsaker: varför koder nekas.
Skrev du in nyckeln för hand? Klistra in den i TOTP-kodgeneratorn och jämför koden med den i tillägget. Skiljer de sig åt har nyckeln kopierats fel — lägg till kontot igen.
Vanliga frågor
- Vilken autentiseringsapp fungerar med Supabase?
- Alla appar som tar fram vanliga tidsbaserade koder. Supabase nämner 1Password, Authy, Google Authenticator och Apples Nyckelring; tillägget Authenticator fungerar på samma sätt och läser QR-koden direkt från instrumentpanelen, så ingen telefon behövs.
- Vad händer om jag förlorar åtkomsten till min autentiseringsapp?
- Logga in med din andra autentiseringsapp, om du har registrerat en, och ersätt den förlorade. Utan den finns ingen väg tillbaka: Supabase uppger att de av säkerhetsskäl inte återställer åtkomsten till ett konto där alla uppgifter för tvåfaktorsautentisering har förlorats. Därför är den andra appen viktig.
- Varför kan jag inte öppna min organisations projekt?
- Organisationen kräver MFA. Ägaren har slagit på ”Require MFA to access organization”, och medlemmar utan MFA förlorar genast åtkomsten till dess projekt. Du är fortfarande medlem: slå på MFA enligt beskrivningen ovan, så får du tillbaka dina behörigheter.
- Slår det här på MFA för min apps användare?
- Nej. De här stegen skyddar ditt eget Supabase-konto, det du loggar in i instrumentpanelen med. MFA för dem som loggar in i en app byggd på Supabase är en del av Supabase Auth och ställs in separat, i ditt projekt.
Dina koder ett klick från inloggningssidan
Authenticator sparar dina 2FA-koder i webbläsaren, bara på din egen enhet — gratis att använda, öppen källkod, inget konto och ingen telefon behövs. Lokala säkerhetskopior och valfritt lösenordsskydd är inbyggda.
Installera 2FA Authenticator i Chrome – gratis