Hôm nay chúng tôi có mặt trên Product Hunt! Để lại bình luận

Ứng dụng xác thực Supabase

Xác thực đa yếu tố của Supabase dùng mã dựa trên thời gian (TOTP) từ bất kỳ ứng dụng xác thực nào — kể cả ứng dụng trong trình duyệt. Trong dashboard, mở Account (Tài khoản) → Security (Bảo mật), nhấp “Add app” (Thêm ứng dụng) trong mục Multi-factor authentication (Xác thực đa yếu tố) và quét mã QR trên màn hình bằng tiện ích Authenticator.

Tài khoản Supabase mở mọi dự án bạn tham gia: cơ sở dữ liệu chứa dữ liệu người dùng, khóa API, storage và thanh toán. Một mật khẩu bị đánh cắp là đủ để đọc hoặc xóa toàn bộ. Khi bật MFA, Supabase còn hỏi mã sáu chữ số từ ứng dụng xác thực, và các tổ chức dùng gói trả phí có thể bắt buộc mọi thành viên bật.

Bật xác thực đa yếu tố trong Supabase

Thao tác này bảo vệ tài khoản Supabase của chính bạn. Bật MFA cho người dùng của ứng dụng bạn xây dựng trên Supabase là một cài đặt khác, nằm trong phần cài đặt Auth của dự án. Khi bạn bật MFA, Supabase đăng xuất mọi phiên khác, và bạn đăng nhập lại bằng mã.

  1. Đăng nhập Supabase Dashboard trên máy tính.
  2. Mở menu tài khoản và chọn “Account” (Tài khoản), rồi chọn “Security” (Bảo mật) ở thanh bên — hoặc vào thẳng supabase.com/dashboard/account/security.
  3. Trong “Multi-factor authentication” (Xác thực đa yếu tố), nhấp “Add app” (Thêm ứng dụng).
  4. Gõ một cái tên bạn dễ nhận ra vào “Authenticator app name” (Tên ứng dụng xác thực) và nhấp “Generate QR” (Tạo mã QR).
  5. Khi Supabase hiển thị mã QR, để nguyên trang đó và thêm vào tiện ích như hướng dẫn bên dưới — khóa nằm trong “Unable to scan?” (Không quét được?) — rồi gõ mã từ tiện ích vào “Authentication code” (Mã xác thực) và nhấp “Confirm” (Xác nhận).
Hướng dẫn chính thức của Supabase

Thêm Supabase vào Authenticator

  1. Cài 2FA Authenticator – Trình xác thực từ Chrome Web Store và ghim vào thanh công cụ để biểu tượng luôn chỉ cách bạn một cú nhấp.
  2. Để nguyên trang Supabase đang hiển thị mã QR. Nhấp vào biểu tượng Authenticator, rồi chọn “Thêm tài khoản” → “Mã QR” → “Quét QR từ màn hình”.
  3. Tài khoản xuất hiện trong danh sách với mã sáu chữ số thay đổi mỗi 30 giây. Bạn có thể đổi tên nếu muốn — tên chỉ để bạn dễ nhận biết.
  4. Quay lại Supabase và nhập mã hiện tại vào ô xác nhận. Nếu mã sắp hết hạn, hãy chờ mã tiếp theo.
  5. Supabase xác nhận xác thực hai yếu tố đã được bật. Từ nay mỗi lần đăng nhập, bạn sẽ được hỏi mã — chỉ cần nhấp vào biểu tượng tiện ích và sao chép mã.

Không có mã QR hoặc không quét được? Tìm tùy chọn nhập khóa thủ công trên màn hình thiết lập của Supabase, sao chép khóa và thêm vào tiện ích qua “Thêm tài khoản” → “Thủ công” → “Khóa bí mật”.

Cài 2FA Authenticator – Trình xác thực cho Chrome — miễn phí

Supabase không có mã khôi phục — hãy thêm ứng dụng thứ hai

Tài liệu của Supabase cho biết họ không cấp mã khôi phục, và không thể khôi phục quyền truy cập cho tài khoản đã mất mọi yếu tố xác thực. Lời khuyên của họ là một yếu tố dự phòng: nhấp “Add another app” (Thêm ứng dụng khác), tùy chọn Supabase đưa ra khi mới đăng ký một ứng dụng, và quét mã QR thứ hai đó bằng ứng dụng xác thực trên một thiết bị khác, chẳng hạn điện thoại. Supabase cũng gợi ý cất khóa bí mật ở nơi an toàn, tách biệt với ứng dụng xác thực chính. Hãy giữ bật cả sao lưu tự động của tiện ích.

Mã không được chấp nhận?

Thường gặp nhất là mã QR đã thay đổi: trang web tạo mã mới mỗi khi trang thiết lập được tải lại hoặc mở lại, nên tài khoản bạn thêm trước đó không còn khớp. Hãy bắt đầu thiết lập lại, thêm mã QR đang hiện trên màn hình và nhập mã của nó ngay. Có hai mục cho cùng một trang web? Hãy dùng mục mới nhất. Lý do khác: vì sao mã bị từ chối.

Bạn tự gõ khóa? Hãy dán nó vào trình tạo mã TOTP và so sánh mã với mã trong tiện ích. Nếu khác nhau, khóa đã bị sao chép sai — hãy thêm lại tài khoản.

Câu hỏi

Ứng dụng xác thực nào dùng được với Supabase?
Mọi ứng dụng tạo mã dựa trên thời gian tiêu chuẩn. Supabase nêu tên 1Password, Authy, Google Authenticator và Keychain của Apple; tiện ích Authenticator hoạt động theo cùng cách và đọc mã QR trực tiếp từ dashboard, nên không cần điện thoại.
Nếu tôi mất quyền truy cập ứng dụng xác thực thì sao?
Đăng nhập bằng ứng dụng xác thực thứ hai, nếu bạn đã đăng ký, và thay ứng dụng đã mất. Không có nó thì không có đường quay lại: Supabase cho biết vì lý do bảo mật, họ sẽ không khôi phục quyền truy cập cho tài khoản đã mất mọi thông tin xác thực hai yếu tố. Đó là lý do ứng dụng thứ hai quan trọng.
Vì sao tôi không mở được dự án của tổ chức?
Tổ chức bắt buộc MFA. Chủ sở hữu đã bật “Require MFA to access organization” (Yêu cầu MFA để truy cập tổ chức), và thành viên chưa bật MFA lập tức mất quyền truy cập các dự án. Bạn vẫn là thành viên: hãy bật MFA như hướng dẫn ở trên và quyền của bạn sẽ trở lại.
Việc này có bật MFA cho người dùng ứng dụng của tôi không?
Không. Các bước này bảo vệ tài khoản Supabase của chính bạn, tài khoản bạn dùng để đăng nhập dashboard. MFA cho những người đăng nhập vào ứng dụng xây dựng trên Supabase là một phần của Supabase Auth và được thiết lập riêng, trong dự án của bạn.

Mã của bạn, chỉ cách trang đăng nhập một cú nhấp

Authenticator lưu mã 2FA ngay trong trình duyệt, chỉ trên thiết bị của bạn — dùng miễn phí, mã nguồn mở, không cần tài khoản hay điện thoại. Sao lưu cục bộ và tùy chọn bảo vệ bằng mật khẩu đều có sẵn.

Cài 2FA Authenticator – Trình xác thực cho Chrome — miễn phí