Kaksivaiheinen (tunnistautuminen)

Kuvaus

Käytä ”Kaksivaiheisen autentikaation asetukset” lohkoa ”Käyttäjät” ”Omat tietosi” alla ottaaksesi käyttöön ja määrittääksesi yhden tai useamman kaksivaiheisen autentikaation tarjojan tunnuksellesi.

  • Sähköpostikoodit
  • Aikaperusteiset kertakäyttöiset salasanat (TOTP)
  • FIDO Universal 2nd Factor (U2F)
  • Varmuuskoodit
  • Harjoitusmetodi (vain testauskäyttöön)

Lisää lisäosan historiasta, katso blogimerkintä.

Toiminnot & suodattimet

Täällä on lista toiminnoista ja suodatinkoukuista, jotka tämä lisäosa tarjoaa:

  • two_factor_providers suodatin ohittaa tarjolla olevat kaksivaiheisen tunnistautumisen tarjojat, kuten sähköpostin tai aikaperusteiset kertakäyttöiset salasanat. PHP:n taulukossa kaksivaiheisen tunnistautumisen tarjoavien luokkien nimet.
  • two_factor_providers_for_user suodatin yliajaa saatavilla olevat kaksivaiheisen tunnistautumisen tavat tietylle käyttäjälle. Taulukon (array) arvot ovat provider-luokkien instansseja ja käyttäjän WP_User -objekti on saatavilla toisena argumenttina.
  • two_factor_enabled_providers_for_user suodatin ohittaa tarjolla olevat kaksivaiheisen tunnistautumisen tarjojat käyttäjälle. Ensimmäinen parametri on PHP:n taulukko kaksivaiheisen tunnistautumisen tarjoaven luokkien nimistä ja toinen parametri on käyttäjän ID.
  • two_factor_user_authenticated toiminto, joka vastaanottaa kirjautuneen käyttäjän WP_User objektin ensimmäisenä parametrinaan, jonka avulla voi todeta kirjatuneen käyttäjän heti todennuksen jälkeen.
  • two_factor_user_api_login_enable suodatin rajoittaa REST API:n ja XML-RPC:n todennuksen vain sovellussalasanoihin. Antaa käyttäjän ID:n toisena argumenttina.
  • two_factor_email_token_ttl suodatin yliajaa ajan sekunneissa, kun sähköpostivaltuutuksen katsotaan olevan voimassa. Ensimmäinen parametri on aika sekunteina ja toisena parametrina autentikoitavan WP_User objektin ID.
  • two_factor_email_token_length suodatin yliajaa kahdeksan merkin oletuspituuden sähköpostivaltuutuksille.
  • two_factor_backup_code_length suodatin yliajaa kahdeksan merkin oletuspituuden varmuusvarmistuskoodeille. Toisena parametrina on käyttäjän WP_User-objekti.
  • two_factor_rest_api_can_edit_user suodatin yliajaa, voidaanko kaksivaiheisen tunnistautumisen asetuksia muokata REST-rajapinnan kautta. Ensimmäinen parametri on nykyinen $can_edit boolean-arvo ja toinen parametri on käyttäjän ID.

Kuvankaappaukset

  • Kaksivaiheisen autentikaation asetukset omien tietojen alla.
  • U2F turva-avaimet alue omien tietojesi alla.
  • Kirjaudu todentamissovelluksen koodilla.
  • Kirjaudu palautuskoodilla.
  • Kirjaudu sähköpostikoodilla.

UKK

Mitä PHP ja WordPress versioita tämä lisäosa tukee?

Tämä lisäosa tukee viimeisintä kahta major versiota WordPressistä, sekä näiden tukemaa minimi PHP-versiota.

Kuinka voin antaa palautetta tai saada apua bugin selvittämisessä?

Paras tapa ilmoittaa bugeista, antaa toiminnallisuusehdotuksia tai mitä tahansa muuta palautetta, on Two Factor lisäosan GitHub ongelmailmoitus-sivulla. Ennen kuin luot uuden ongelmailmoitus, tee haku olemassaoleviin, mikäli joku on jo raportoinut samasta asiasta aiemmin.

Mihin voin ilmoittaa tietoturvaongelmista?

Lisäosan avustajat sekä WordPress yhteisö ottavat tietoturvavirheet erittäin vakavasti. Jos kerrot näihin liittyvistä löydöistäsi meille, arvostamme vastuunottoasi ja annamme tunnustusta panostuksellesi.

Ilmoittaaksesi tietoturvaongelmasta, ole hyvä ja tee se WordPress HackerOne -ohjelmassa.

Arvostelut

20.8.2025 3 replies
A great plugin and absolutely useful and important! Unfortunately, there is a problem that needs to be addressed and resolved: The QR code generated for 2FA apps is reported as incorrect by the 2FAS smartphone app. If you type the code below into the app, everything works fine. This problem did not occur with Google Authenticator. Of course, it seems to be a problem with the 2FAS app, because Google can do it! But shouldn’t the problem be analyzed in more detail on the developer side? I will probably also inform the developer of the app. However, it would certainly be best if the two experts (plugin here and app there) got in touch with each other.
17.7.2025
This plugin made it really easy to add two-factor authentication to my WordPress test site. The interface is clean, and the setup took just a few minutes. Works well with email and TOTP apps like Google Authenticator. A must-have for basic security!
2.6.2025 1 reply
Congratulations! After trying several plugins, this one hasn’t disappointed me so far. Let’s hope it continues to do what it says. Congratulations to the developers!
Lue kaikki 196 arvostelua.

Avustajat & Kehittäjät

“Kaksivaiheinen (tunnistautuminen)” perustuu avoimeen lähdekoodiin. Seuraavat henkilöt ovat osallistuneet tämän lisäosan kehittämiseen.

Avustajat

“Kaksivaiheinen (tunnistautuminen)” has been translated into 38 locales. Kiitoksia kääntäjille heidän työstään.

Käännä “Kaksivaiheinen (tunnistautuminen)” omalle kielellesi.

Oletko kiinnostunut kehitystyöstä?

Browse the code, check out the SVN repository, or subscribe to the development log by RSS.

Muutosloki

Katso julkaisuhistoriaa.