Der Account Security Block gibt den Personen, die sich bei deiner Webanwendung registrieren und anmelden, ihre eigenen Kontosicherheitswerkzeuge, Zwei Faktor Authentifizierung, Passkeys, eine Liste ihrer angemeldeten Geräte, und Datenexport/Löschung, komplett getrennt von der Zwei Faktor Authentifizierung, die du vielleicht für dein eigenes CodeBlock Studio Konto eingerichtet hast (sieh dir "Zwei Faktor Authentifizierung (2FA) einrichten" in Sicherheit und Datenschutz an, diese schützt nur deine Builder Anmeldung).
Einrichtung
Ziehe einen Account Security Block auf jede Seite, die ein angemeldeter Nutzer erreichen kann (eine Einstellungs oder Kontoseite ist der natürliche Ort). Er wird als eigenständiges Panel gerendert, das all diese Funktionen auf einmal abdeckt, nichts Zusätzliches am Block selbst zu konfigurieren.
Zwei Faktor Authentifizierung: Authenticator App oder E Mail Code
Ein Endnutzer öffnet das Panel und kann entweder (oder beides) einschalten: einen Authenticator App Code, er scannt einen QR Code mit einer App wie Google Authenticator, Authy, oder 1Password, gibt den 6 stelligen Code zur Bestätigung ein, und erhält eine Reihe Backup Codes zum Speichern, oder einen E Mail Code, einen 6 stelligen Code, der jedes Mal an seine eigene Adresse gesendet wird, auf die gleiche Weise bestätigt. Beim nächsten Mal, wenn sich dieser Endnutzer mit einem Passwort, einem Passkey, oder einem Magic Link anmeldet, wird er direkt danach nach einem frischen Code gefragt, dasselbe Muster einer Abfrage nach dem ersten Faktor, das auch dein eigenes CodeBlock Studio Konto verwendet, und das gilt unabhängig davon, welche Anmeldemethode er dafür genutzt hat, es lässt sich also nicht einfach durch die Wahl einer anderen Methode umgehen.
Tipp: SMS Codes sind heute nicht als zweiter Faktor verfügbar, nur eine Authenticator App und E Mail. Falls genug Projekte das brauchen, wäre eine Telefonnummer basierte Option über dein eigenes verbundenes Twilio Konto eine sinnvolle zukünftige Ergänzung, sieh dir den SMS Aktion Block für das Konto an, das dafür wiederverwendet würde.
Passkeys
Ein Endnutzer kann auch einen Passkey registrieren, Face ID, Touch ID, Windows Hello, oder einen Hardware Sicherheitsschlüssel, direkt über dasselbe Panel, und dann "Mit Passkey anmelden" auf deinem Login Formular nutzen, statt überhaupt ein Passwort einzutippen. Er kann mehr als einen registrieren und später jeden davon über dieses Panel entfernen.
Angemeldete Geräte
Das Panel listet jedes Gerät, das gerade im Konto dieses Endnutzers angemeldet ist (basierend auf seinem Browser, wenn möglich lesbar dargestellt), mit einer letzten Aktivitätszeit, und einem Button, um eines davon abzumelden, oder alle auf einmal außer dem gerade genutzten Gerät.
Export und Löschung
"Meine Daten exportieren" lädt eine JSON Datei mit den eigenen Kontodetails dieses Endnutzers herunter, jedem Record, den er in jeder Collection deiner App besitzt, und Metadaten zu seinen Sitzungen und Passkeys, nie ein Passwort oder ein anderes Geheimnis. "Mein Konto löschen" entfernt das Konto nach Bestätigung seines Passworts dauerhaft, und das setzt sich fort: jeder Record, den er in jeder Collection besitzt, jede Sitzung, und jeder Passkey wird damit gelöscht. Es gibt keinen separaten Bestätigungsschritt von dir als Projektinhaber, und keine Möglichkeit, es rückgängig zu machen, sobald es erledigt ist.
Tipp: Das ist komplett optional pro Endnutzer, irgendetwas davon einzuschalten erfordert von dir als Projektinhaber nichts weiter, als den Block irgendwo platziert zu haben, wo er erreichbar ist.