2023/12/18
Tag : Craft CMS

Craft 5 alpha : Two-Step Verification を試してみる

この記事は「Craft CMS Advent Calendar 2023」18日目の記事です。

Craft 5.0.0-alpha.1 がリリースされて、 ユーザーのログインに Two-Step Verification を使えるようになった

・Added two-step verification support, with built-in “Authenticator App” (TOTP) and “Recovery Codes” methods. Additional methods can be provided by plugins.
・Added a “Require Two-Step Verification” system setting, which can be set to “All users”, “Admins”, and individual user groups.
https://github.com/craftcms/cm...

ログイン後のマイページから設定ができそうなかんじ。

システム設定のユーザ設定の箇所には Two-Step Verification を必須にするかどうか?を指定できる。
「全員」「管理者」「特定のユーザーグループ」を選ぶ事ができる。

ここで管理者にチェックいれて保存するとすぐに Two-Step Verification の設定が始まる。

何かあったらログインできなくなりそうでビビったりした(苦笑

パスワードを聞かれるので入力。

認証アプリの設定がスライドして出てくる。

使っているアプリでQRコード読み取って登録する。

Verification Code を入れるところがあるので、認証アプリ上で表示されているコードを入力。

設定が無事終了。

一安心。
ログアウトして再度ログインしてみたら、 認証コードが聞かれて無事ログインできた。

サイトによっては会員登録して使いたい場合もあるだろうからCMS本体でこれが出来るのはありがたい場面がありそうだ。


ちなみに 5.0.0-alpha.2 が 12/16 にリリースされている。

Release 5.0.0-alpha.2 · craftcms/cms
https://github.com/craftcms/cm...