To-faktor

Beskrivelse

Bruk «Tofaktor-alternativer»-seksjonen under Brukere «Din profil» for å slå på og konfigurere en eller flere leverandører av tofaktor-autentisering for din konto:

  • E-postkoder
  • Tidsbaserte engangspassord (TOTP)
  • FIDO universell 2. faktor (U2F)
  • Reservekoder
  • Dummy-metode (kun for testingsformål)

For mer historikk, se dette innlegget.

Handlinger og filtre

Her er en liste over handlings- og filter-knagger som tilbys i utvidelsen:

  • Filteret two_factor_providers overstyrer de tilgjengelige tofaktorleverandørene som e-post- og tidsbaserte engangspassord. Rekkeverdiene er PHP-klassnavn for tofaktor-leverandørene.
  • Filteret two_factor_providers_for_user overstyrer de tilgjengelige tofaktorleverandørene for en bestemt bruker. Rekkeverdiene er instanser av leverandørklassser, og brukerobjektet WP_User er tilgjengelig som det andre argumentet.
  • Filteret two_factor_enabled_providers_for_user overstyrer listen over to-faktor-leverandører slått på for en bruker. Første argument er en rekke påslåtte leverandør-klassenavn som verdier, det andre argumentet er bruker-id-en.
  • Handlingen two_factor_user_authenticated, som mottar den innloggede WP_User-objektet som det første argumentet, for å fastsette den innloggede brukeren like etter autentiseringen.
  • two_factor_user_api_login_enable-filteret begrenser autentiseringen for REST API og XML-RPC til kun applikasjons passord. Gir bruker-ID som det andre argumentet.
  • Filteret two_factor_token_ttl overstyrer det tidsintervallet i sekunder som et e-postadgangstegn tas i betraktning etter generering. Aksepterer tiden i sekunder som det første argumentet og id-en til objektet WP_User som skal autentiseres.
  • Filteret two_factor_email_token_length overstyrer den standard 8-tegnsgrensen for adgangstegn via e-post.
  • Filteret two_factor_backup_code_length overstyrer den standard 8-tegnsgrensen for reservekoder. Leverer WP_User for den tilknyttede brukeren som det andre argumentet.
  • Filteret two_factor_rest_api_can_edit_user overstyrer hvirvidt en brukers tofaktor-innstillinger kan redigeres via RAT API. Det første argumentet er den nåværende boolske $can_edit, det andre er bruker-id.

Skjermbilder

  • Alternativer for to-faktor på brukerprofilen.
  • U2F-sikkerhetsnøkler-seksjon på brukerprofilen.
  • Logg inn med kode fra autentiseringsapp.
  • Logg in med reservekode.
  • Logg inn med e-postkode

Ofte stilte spørsmål

Hvilke PHP- og WordPress-versjoner støtter To-faktor?

Denne utvidelsen støtter de siste to hovedversjonene av WordPress og minimum PHP-versjonen søttet av de WordPress-versionene.

Hvor kan jeg sende inn tilbakemeldinger eller få hjelp med en feil?

Det beste stedet å rapportere feil, forslag til funksjonalitet eller annnen (ikke sikkerhet) tilbakemelding er på siden Two Factor GitHub issues. Før du sender inn en ny sak, søk etter eksisterende saker for finne ut om noen andre har gitt samme tilbakemelding.

Hvor kan jeg rapportere feil som har med sikkerheten å gjøre?

Bidragsyterne til utvidelsen og WordPress-fellesskapet tar sikkerhetsfeil alvorlig. Vi setter pris på at du rapporterer dine funn på en ansvarlig måte, og vi vil gjøre vårt beste for å anerkjenne dine bidrag.

For å melde fra om et sikkerhetsproblem, besøk WordPress HackerOne-programmet.

Vurderinger

20. august, 2025 3 svar
A great plugin and absolutely useful and important! Unfortunately, there is a problem that needs to be addressed and resolved: The QR code generated for 2FA apps is reported as incorrect by the 2FAS smartphone app. If you type the code below into the app, everything works fine. This problem did not occur with Google Authenticator. Of course, it seems to be a problem with the 2FAS app, because Google can do it! But shouldn’t the problem be analyzed in more detail on the developer side? I will probably also inform the developer of the app. However, it would certainly be best if the two experts (plugin here and app there) got in touch with each other.
17. juli, 2025
This plugin made it really easy to add two-factor authentication to my WordPress test site. The interface is clean, and the setup took just a few minutes. Works well with email and TOTP apps like Google Authenticator. A must-have for basic security!
2. juni, 2025 1 svar
Congratulations! After trying several plugins, this one hasn’t disappointed me so far. Let’s hope it continues to do what it says. Congratulations to the developers!
Les alle 196 vurderinger

Bidragsytere og utviklere

“To-faktor” har blitt oversatt til 38 språk. Takk til oversetterne for deres bidrag.

Oversett “To-faktor” til ditt språk.

Interessert i utvikling?

Bla gjennom koden, sjekk ut SVN-repositoriet, eller abonner på utviklingsloggen med RSS.

Endringslogg

Se utgivelseshistorikken.