Two-Factor – Uwierzytelnianie dwuskładnikowe

Opis

Aby włączyć i skonfigurować jednego lub wielu dostawców uwierzytelniania dwuskładnikowego dla swojego konta, skorzystaj z sekcji „Opcje dwuskładnikowe” w obszarze „Użytkownicy” „Twój profil”:

  • Kody na email
  • Hasła jednorazowe oparte na czasie (TOTP)
  • FIDO Universal 2nd Factor (U2F)
  • Kody zapasowe
  • Metoda testowa (tylko do celów testowych)

Więcej szczegółów historycznych znajdziesz w tym wpisie.

Akcje i filtry

Poniżej znajduje się lista akcji oraz filtrów dostarczanych przez wtyczkę:

  • Filtr two_factor_providers zastępuje dostępnych dostawców dwuskładnikowych, takich jak e-mail i hasła jednorazowe oparte na czasie. Wartości tablicy to nazwy klas PHP dostawców dwuskładnikowych.
  • Filtr two_factor_providers_for_user zastępuje dostępnych dostawców dwuskładnikowych dla określonego użytkownika. Wartości tablicy są wystąpieniami klas dostawców, a obiekt użytkownika WP_User jest dostępny jako drugi argument.
  • Filtr two_factor_enabled_providers_for_user zastępuje listę dostawców dwuskładnikowych włączonych dla użytkownika. Pierwszy argument to tablica nazw klas włączonych dostawców jako wartości, drugi argument to identyfikator użytkownika.
  • Akcja two_factor_user_authenticated odbiera zalogowany obiekt WP_User jako pierwszy argument w celu ustalenia zalogowanego użytkownika zaraz po zakończeniu przepływu pracy uwierzytelniania.
  • two_factor_user_api_login_enable filter restricts authentication for REST API and XML-RPC to application passwords only. Provides the user ID as the second argument.
  • Filtr two_factor_email_token_ttl zastępuje interwał czasu w sekundach, w którym token e-mail jest brany pod uwagę po wygenerowaniu. Akceptuje czas w sekundach jako pierwszy argument i identyfikator obiektu WP_User, który jest uwierzytelniany.
  • Filtr two_factor_email_token_length zastępuje domyślną liczbę 8 znaków dla tokenów e-mail.
  • two_factor_backup_code_length filter overrides the default 8 character count for backup codes. Provides the WP_User of the associated user as the second argument.
  • two_factor_rest_api_can_edit_user filter overrides whether a user’s Two-Factor settings can be edited via the REST API. First argument is the current $can_edit boolean, the second argument is the user ID.

Zrzuty ekranu

  • Opcje dwuskładnikowego uwierzytelniania w profilu użytkownika.
  • Sekcja kluczy bezpieczeństwa U2F w profilu użytkownika.
  • Login with authentication app code.
  • Login with recovery code.
  • Login with email code.

Najczęściej zadawane pytania

What PHP and WordPress versions does the Two-Factor plugin support?

This plugin supports the last two major versions of WordPress and the minimum PHP version supported by those WordPress versions.

W jaki sposób mogę wysłać opinię lub otrzymać pomoc na temat błędu?

Najlepszym miejscem do zgłaszania błędów, sugestii dotyczących funkcji lub innych (nie związanych z bezpieczeństwem) opinii jest strona strona problemów Two Factor GitHub. Przed zgłoszeniem nowego problemu, proszę przeszukać istniejące problemy, aby sprawdzić, czy ktoś inny zgłosił tę samą opinię.

Gdzie mogę zgłosić błędy bezpieczeństwa?

Współtwórcy wtyczek i społeczność WordPress poważnie traktują błędy bezpieczeństwa. Doceniamy twoje wysiłki, aby odpowiedzialnie ujawnić swoje odkrycia i dołożymy wszelkich starań, aby uznać twój wkład.

Aby zgłosić problem bezpieczeństwa, należy odwiedzić stronę WordPress HackerOne.

Recenzje

2025-08-20 3 odpowiedzi
A great plugin and absolutely useful and important! Unfortunately, there is a problem that needs to be addressed and resolved: The QR code generated for 2FA apps is reported as incorrect by the 2FAS smartphone app. If you type the code below into the app, everything works fine. This problem did not occur with Google Authenticator. Of course, it seems to be a problem with the 2FAS app, because Google can do it! But shouldn’t the problem be analyzed in more detail on the developer side? I will probably also inform the developer of the app. However, it would certainly be best if the two experts (plugin here and app there) got in touch with each other.
2025-07-17
This plugin made it really easy to add two-factor authentication to my WordPress test site. The interface is clean, and the setup took just a few minutes. Works well with email and TOTP apps like Google Authenticator. A must-have for basic security!
2025-06-02 1 odpowiedź
Congratulations! After trying several plugins, this one hasn’t disappointed me so far. Let’s hope it continues to do what it says. Congratulations to the developers!
Przeczytaj 196 recenzji

Kontrybutorzy i deweloperzy

„Two-Factor – Uwierzytelnianie dwuskładnikowe” jest oprogramowaniem open source. Poniższe osoby miały wkład w rozwój wtyczki.

Zaangażowani

Wtyczka „Two-Factor – Uwierzytelnianie dwuskładnikowe” została przetłumaczona na 38 języków. Podziękuj tłumaczom za ich wkład.

Przetłumacz wtyczkę “Two-Factor – Uwierzytelnianie dwuskładnikowe” na swój język.

Interesuje cię rozwój wtyczki?

Przeglądaj kod, sprawdź repozytorium SVN lub czytaj dziennik rozwoju przez RSS.

Rejestr zmian

Zobaczhistorię wydań.