A Fiókbiztonság blokk saját fiókbiztonsági eszközöket ad azoknak, akik regisztrálnak és bejelentkeznek a te Webalkalmazásodba, kétlépcsős azonosítást, jelszókulcsokat, a bejelentkezett eszközeik listáját, és adatexportot/törlést, teljesen elkülönítve a kétlépcsős azonosítástól, amit esetleg a saját CodeBlock Studio fiókodon állítottál be (nézd meg a "Kétlépcsős azonosítás (2FA) beállítása" cikket a Biztonság és adatvédelemben, az csak a szerkesztőbe való bejelentkezésedet védi).
Beállítás
Húzz egy Fiókbiztonság blokkot bármely oldalra, amit egy bejelentkezett felhasználó elérhet (egy beállítások vagy fiók oldal a természetes hely). Egyetlen önálló panelként jelenik meg, ami mindegyik funkciót egyszerre lefedi, semmi extra beállítanivaló magán a blokkon.
Kétlépcsős azonosítás: hitelesítő alkalmazás vagy e mail kód
Egy végfelhasználó megnyitja a panelt, és bekapcsolhatja bármelyiket (vagy mindkettőt): egy hitelesítő alkalmazás kódot, beszkennel egy QR kódot egy olyan alkalmazással, mint a Google Authenticator, Authy, vagy 1Password, beírja a 6 jegyű kódot a megerősítéshez, és kap egy sor tartalék kódot elmentésre, vagy egy e mail kódot, egy 6 jegyű kódot, amit minden alkalommal a saját címére küldünk, ugyanúgy megerősítve. A következő alkalommal, amikor az adott végfelhasználó jelszóval, jelszókulccsal, vagy varázslinkkel jelentkezik be, közvetlenül utána egy friss kódot kérünk tőle, ugyanaz az első faktor utáni kihívás minta, amit a saját CodeBlock Studio fiókod is használ, és ez érvényes, függetlenül attól, melyik bejelentkezési módot használta, így nem kerülhető meg egyszerűen egy másik mód választásával.
Tipp: Az SMS kódok ma nem elérhetők második faktorként, csak hitelesítő alkalmazás és e mail. Ha elég projektnek van rá szüksége, egy telefonszám alapú opció a saját csatlakoztatott Twilio fiókodat használva ésszerű jövőbeli bővítés lehet, nézd meg az SMS művelet blokkot azért a fiókért, amit újrahasznosítana.
Jelszókulcsok
Egy végfelhasználó regisztrálhat egy jelszókulcsot is, Face ID t, Touch ID t, Windows Hellót, vagy egy hardveres biztonsági kulcsot, közvetlenül ugyanerről a panelről, majd használhatja a "Bejelentkezés jelszókulccsal" opciót a Bejelentkezési űrlapodon, ahelyett hogy jelszót gépelne be. Regisztrálhat többet is közülük, és bármelyiket eltávolíthatja később erről a panelről.
Bejelentkezett eszközök
A panel felsorolja minden eszközt, ami jelenleg be van jelentkezve az adott végfelhasználó fiókjába (a böngészője alapján, ahol lehetséges, olvasható formában megjelenítve), utolsó aktivitási idővel, és egy gombbal, amivel bármelyiket kijelentkeztetheti, vagy mindegyiket egyszerre, az éppen használt eszköz kivételével.
Exportálás és törlés
Az "Adataim exportálása" letölt egy JSON fájlt az adott végfelhasználó saját fiókadataival, minden rekorddal, amit birtokol az alkalmazásod minden gyűjteményében, és a munkamenetei és jelszókulcsai metaadataival, sosem jelszóval vagy más titokkal. A "Fiókom törlése" véglegesen eltávolítja a fiókot a jelszó megerősítése után, és ez lavinaszerűen hat: minden rekord, amit birtokol minden gyűjteményben, minden munkamenet, és minden jelszókulcs törlődik vele együtt. Nincs külön megerősítő lépés tőled, mint a projekt tulajdonosától, és nincs mód visszavonni, miután megtörtént.
Tipp: Ez teljesen opcionális végfelhasználónként, bármelyik bekapcsolása nem igényel tőled, mint a projekt tulajdonosától, semmit azon túl, hogy elhelyezted a blokkot valahol, ahol elérhetik.