Bugün Product Hunt'tayız! Yorum bırakın

Supabase authenticator uygulaması

Supabase çok faktörlü kimlik doğrulama, herhangi bir authenticator uygulamasından gelen zamana dayalı bir kod (TOTP) kullanır — tarayıcınızdakiler dahil. Dashboard’da Account → Security yolunu açın, Multi-factor authentication altında “Add app” (Uygulama ekle) düğmesine tıklayın ve QR kodu Authenticator eklentisiyle ekrandan tarayın.

Supabase hesabınız üyesi olduğunuz her projeyi açar: kullanıcılarınızın verilerinin bulunduğu veritabanı, API anahtarları, depolama ve faturalandırma. Çalınan bir parola bunların hepsini okumak ya da silmek için yeter. MFA açıkken Supabase authenticator’ınızdaki altı haneli kodu da ister ve ücretli plandaki organizasyonlar bunu her üyeden zorunlu tutabilir.

Supabase’de çok faktörlü kimlik doğrulamayı açın

Bu, kendi Supabase hesabınızı korur. Supabase üzerinde geliştirdiğiniz bir uygulamanın kullanıcıları için MFA’yı açmak ayrı bir ayardır ve projenin Auth ayarlarındadır. MFA’yı etkinleştirdiğinizde Supabase diğer tüm oturumlarınızı kapatır ve kodla yeniden giriş yaparsınız.

  1. Bilgisayarınızda Supabase Dashboard’da oturum açın.
  2. Hesap menünüzü açıp “Account” (Hesap) seçeneğini, ardından kenar çubuğunda “Security” (Güvenlik) seçeneğini seçin — ya da doğrudan supabase.com/dashboard/account/security adresine gidin.
  3. “Multi-factor authentication” (Çok faktörlü kimlik doğrulama) altında “Add app” (Uygulama ekle) düğmesine tıklayın.
  4. “Authenticator app name” (Authenticator uygulaması adı) alanına tanıyacağınız bir ad yazın ve “Generate QR” (QR oluştur) düğmesine tıklayın.
  5. Supabase bir QR kod gösterdiğinde o sayfayı açık bırakın ve aşağıda anlatıldığı gibi eklentiye ekleyin — anahtar “Unable to scan?” (Taranamıyor mu?) altındadır — ardından eklentideki kodu “Authentication code” (Doğrulama kodu) alanına yazın ve “Confirm” (Onayla) düğmesine tıklayın.
Supabase resmi yardım sayfası

Supabase hesabını Authenticator’a ekleyin

  1. Kimlik Doğrulayıcı 2FA uzantısını Chrome Web Store’dan yükleyin ve simgesi tek tıkla ulaşılabilir olsun diye araç çubuğuna sabitleyin.
  2. QR kodun gösterildiği Supabase sayfasını açık bırakın. Authenticator simgesine tıklayın, ardından “Hesap Ekle” → “QR Kod” → “Ekrandan QR tara” seçeneklerini seçin.
  3. Hesap, her 30 saniyede bir değişen altı haneli bir kodla listede görünür. İsterseniz adını değiştirin — ad yalnızca sizin için.
  4. Supabase sayfasına dönün ve geçerli kodu onay alanına yazın. Kodun süresi dolmak üzereyse bir sonrakini bekleyin.
  5. Supabase, iki faktörlü doğrulamanın açıldığını onaylar. Bundan sonra girişte sizden kod istenir — eklenti simgesine tıklayıp kodu kopyalayın.

QR kod yok ya da taranmıyor mu? Supabase kurulum ekranında anahtarı elle girme seçeneğini arayın, anahtarı kopyalayın ve eklentiye “Hesap Ekle” → “Manuel” → “Gizli Anahtar” ile ekleyin.

Kimlik Doğrulayıcı 2FA uzantısını Chrome’a ekle — ücretsiz

Supabase’de kurtarma kodu yok — ikinci bir uygulama ekleyin

Supabase’in belgelerine göre kurtarma kodu verilmez ve iki faktörlü doğrulama faktörlerinin hepsi kaybedilmiş bir hesaba erişim geri getirilemez. Önerisi bir yedek faktördür: Supabase’in yalnızca bir uygulama kayıtlıyken sunduğu “Add another app” (Başka bir uygulama ekle) düğmesine tıklayın ve bu ikinci QR kodu telefonunuz gibi başka bir cihazdaki bir authenticator ile tarayın. Supabase ayrıca gizli anahtarı ana authenticator’ınızdan ayrı, güvenli bir yerde saklamanızı öneriyor. Eklentinin otomatik yedeklemelerini de açık tutun.

Kod kabul edilmiyor mu?

Çoğu zaman QR kodu değişmiştir: web sitesi, kurulum sayfası her yenilendiğinde ya da yeniden açıldığında yeni bir tane oluşturur, bu yüzden ilk eklediğiniz hesap artık eşleşmez. Kurulumu baştan başlatın, şu an ekranda olan QR kodunu ekleyin ve kodunu hemen girin. Aynı site için iki kayıt mı var? En yenisini kullanın. Diğer nedenler: kodlar neden reddedilir.

Anahtarı elle mi yazdınız? Onu TOTP kod üreticisi sayfasına yapıştırın ve çıkan kodu eklentidekiyle karşılaştırın. Farklıysa anahtar yanlış kopyalanmıştır — hesabı yeniden ekleyin.

Sorular

Supabase ile hangi authenticator uygulaması çalışır?
Standart zamana dayalı kodlar üreten her uygulama. Supabase 1Password, Authy, Google Authenticator ve Apple Anahtar Zinciri’ni anar; Authenticator eklentisi de aynı şekilde çalışır ve QR kodu doğrudan dashboard’dan okur, bu yüzden telefon gerekmez.
Authenticator’a erişimimi kaybedersem ne olur?
Kaydettiyseniz ikinci authenticator uygulamanızla giriş yapın ve kaybolanı değiştirin. O olmadan geri dönüş yolu yoktur: Supabase, güvenlik nedeniyle iki faktörlü kimlik bilgilerinin hepsi kaybedilmiş bir hesaba erişimi geri getirmeyeceğini söylüyor. İkinci uygulamanın önemli olmasının nedeni bu.
Organizasyonumun projelerini neden açamıyorum?
Organizasyon MFA’yı zorunlu tutuyor. Sahibi “Require MFA to access organization” (Organizasyona erişim için MFA zorunlu) seçeneğini açtı ve MFA’sı olmayan üyeler projelerine erişimi anında kaybeder. Hâlâ üyesiniz: MFA’yı yukarıda anlatıldığı gibi açın, izinleriniz geri gelir.
Bu, uygulamamın kullanıcıları için MFA’yı açar mı?
Hayır. Bu adımlar kendi Supabase hesabınızı, dashboard’a giriş yaptığınız hesabı korur. Supabase üzerinde geliştirilmiş bir uygulamaya giriş yapan kişiler için MFA, Supabase Auth’un bir parçasıdır ve projenizde ayrıca kurulur.

Kodlarınız, giriş sayfasından tek tık uzakta

Authenticator, 2FA kodlarınızı tarayıcıda ve yalnızca kendi cihazınızda tutar — kullanımı ücretsiz, açık kaynak, hesap ve telefon gerektirmez. Yerel yedeklemeler ve isteğe bağlı parola koruması yerleşik olarak gelir.

Kimlik Doğrulayıcı 2FA uzantısını Chrome’a ekle — ücretsiz