Jak skonfigurować uwierzytelnianie bez hasła w WordPress?

Opublikowany: 2021-10-07

Czy myślisz o skonfigurowaniu uwierzytelniania bez hasła w swojej witrynie WordPress? Jeśli tak, to ten artykuł jest dla Ciebie. Poniżej udostępniliśmy dokładny proces konfiguracji uwierzytelniania bez hasła w Twoim WordPressie, a także udostępniliśmy kilka najlepszych wtyczek do tego zadania.

W dzisiejszym świecie cyfryzacji widzimy różne rodzaje systemów logowania, w tym uwierzytelnianie dwuskładnikowe, logowanie odciskiem palca i uwierzytelnianie Face ID, w różnych aplikacjach, z których korzystamy na co dzień.

Ale WordPress jest dość przestarzały pod względem systemu logowania. Nadal musimy wpisać Login i hasło, aby dostać się do panelu administracyjnego WordPressa, ale teraz możesz korzystać z uwierzytelniania dwuskładnikowego, logowania odciskiem palca i uwierzytelniania Face ID w WordPressie, instalując wtyczkę innej firmy.

Istnieje wiele wtyczek, które pomagają w uwierzytelnianiu bez hasła. Poniżej w tym artykule udostępniliśmy instrukcje krok po kroku, postępuj zgodnie z instrukcjami, aby to zrobić.

Szczyt

Spis treści

Co to jest uwierzytelnianie bez hasła? Czy to jest odpowiednie dla Ciebie?

Cóż, uwierzytelnianie bez hasła to sposób uwierzytelniania, w którym nie trzeba wpisywać identyfikatora logowania i hasła. Zamiast tego możesz zalogować się za pomocą odcisku palca, identyfikatora twarzy lub jednorazowego linku, który otrzymasz za pośrednictwem poczty e-mail lub SMS-a.

Uwierzytelnianie bez hasła jest stosunkowo szybsze i bezpieczne niż tradycyjny system logowania. Jest bezpieczniejszy, ponieważ jeśli korzystasz z tradycyjnego systemu logowania, hakerzy mogą próbować znaleźć Twoje hasło za pomocą ataku brute force.

Jeśli korzystasz z uwierzytelniania bez hasła, osoba atakująca musi ukraść Twoje urządzenie, aby dostać się do Twojej witryny. Jest to trudne; dlatego uwierzytelnianie bez hasła jest bezpieczniejsze niż tradycyjny system logowania.

Szczyt

Jak dodać uwierzytelnianie bez hasła do swojej witryny WordPress?

Nie wiesz, jak aktywować uwierzytelnianie bez hasła w swojej witrynie WordPress? Tutaj udostępniam przewodnik krok po kroku, dzięki któremu możesz dodać tę opcję do swojej witryny.

1. Uwierzytelnianie bez hasła za pomocą WP bez hasła (logowanie odciskiem palca i identyfikator twarzy)

Passwordless WP to jedna z najlepszych i najczęściej używanych wtyczek do uwierzytelniania bez hasła dla WordPress. Ta wtyczka pomoże Ci zastąpić standardowy system uwierzytelniania WordPress uwierzytelnianiem odciskiem palca lub Face ID, co jest o wiele bezpieczniejsze i łatwiejsze w użyciu.

Ta darmowa wtyczka używa specjalnych API uwierzytelniania o nazwie WebAuthn, które piszą W3C i FIDO. Ten interfejs API umożliwia serwerom sieciowym rejestrowanie i uwierzytelnianie użytkowników za pomocą kryptografii klucza publicznego zamiast hasła.

Mówiąc o działaniu tej wtyczki, Passwordless WP nie przechowuje żadnych danych. Wykorzystuje dane dostarczone przez urządzenie w celu uwierzytelnienia, czy osoba próbująca się zalogować została rozpoznana, czy nie. Wtyczka przechowuje tylko token, który jest bezużyteczny bez fizycznego dostępu do urządzenia.

Postępuj zgodnie z poniższymi instrukcjami, aby skonfigurować uwierzytelnianie bez hasła w witrynie WordPress za pomocą Passwordless WP.

Najpierw musisz zainstalować Passwordless WP na swojej stronie WordPress. Przede wszystkim musisz zalogować się do swojej witryny WordPress. W tym celu otwórz swoją ulubioną przeglądarkę i przejdź do swojej witryny „ /wp-admin”, wprowadź poprawny identyfikator logowania i hasło, a następnie kliknij niebieski przycisk logowania, zostaniesz przekierowany do obszaru administracyjnego WordPress.

passwordless authentication, passwordless login
Wyszukiwanie wtyczki „Passwordless WP” na WordPress

Teraz znajdziesz opcję Plugin po lewej stronie ekranu. Najedź kursorem na opcję Wtyczka >>, a następnie kliknij Dodaj nowy ; zostaniesz przekierowany do repozytorium wtyczek WordPress. Wyszukaj WP bez hasła; po otrzymaniu wtyczki kliknij „ Zainstaluj i aktywuj ” wtyczkę.

passwordless authentication, passwordless login
Aktywowana wtyczka Passwordless WP na stronie internetowej

Instalując i aktywując wtyczkę, wykonałeś połowę pracy. Teraz musisz poprawnie skonfigurować wtyczkę i zarejestrować swój token, aby włączyć uwierzytelnianie bez hasła w swojej witrynie WordPress.

passwordless authentication, passwordless login
Rejestracja tokena do uwierzytelniania bez hasła

Na początek konfiguracja, kliknij Dodaj poświadczenia wyświetlane poniżej WP bez hasła. Możesz również przejść do Użytkownicy >> Profil >> Poświadczenia logowania bez hasła . Gdy tylko klikniesz Dodaj opcje poświadczeń, zostaniesz przekierowany na stronę konfiguracji, z której możesz zarejestrować token do uwierzytelniania bez hasła.

passwordless authentication, passwordless login
Włączanie uwierzytelniania bezhasłowego za pomocą Touch ID na moim urządzeniu

Kliknij przycisk „ Zarejestruj token ”. Obecnie używam Macbooka, a mój laptop ma czujnik odcisków palców, więc tutaj otrzymuję opcję użycia odcisku palca jako hasła. Opcje uwierzytelniania mogą być dla Ciebie inne.

Uwaga : opcje uwierzytelniania WP bez hasła całkowicie zależą od używanego urządzenia i systemu operacyjnego. Jeśli Twój laptop ma funkcję odcisku palca lub Face ID, możesz go użyć do uwierzytelniania WordPress.

passwordless authentication, passwordless login
Uwierzytelnianie bez hasła zakończyło się sukcesem

Teraz nadszedł czas, aby zweryfikować się za pomocą wybranej metody uwierzytelniania. Po zakończeniu weryfikacji na ekranie pojawi się komunikat o powodzeniu, gdy zostaną dodane poświadczenia bez hasła. Możesz wrócić do swojego profilu, klikając przycisk „ Przejdź do mojego profilu” .

passwordless authentication, passwordless login
Logowanie bez hasła w WordPress za pomocą Touch ID

Gotowe, pomyślnie dodałeś uwierzytelnianie bez hasła do swojej witryny WordPress. Teraz za każdym razem, gdy spróbujesz zalogować się do swojej witryny, znajdziesz nową opcję jako logowanie bez hasła. Możesz go użyć do zalogowania się na swojej stronie.

2. Uwierzytelnianie bez hasła przy użyciu logowania bez hasła (łącze do logowania tymczasowego)

Passwordless Login to kolejna najlepsza wtyczka, która pozwala zintegrować uwierzytelnianie logowania bez hasła z witryną WordPress. Ta wtyczka utworzy tymczasowy token uwierzytelniający i zapisze go w przejściowym WordPressie, który wygaśnie w ciągu najbliższych 10 minut.

Użytkownik otrzyma wiadomość e-mail z linkiem i tokenem, a gdy użytkownik kliknie w link logowania, kod autoryzacyjny zostanie wysłany na serwery. Następnie serwery sprawdzają, czy kod jest prawidłowy, wtyczka utworzy pliki cookie WordPress, aby pomyślnie uwierzytelnić logowanie użytkownika.

Postępuj zgodnie z poniższymi instrukcjami, aby skonfigurować logowanie bez hasła za pomocą wtyczki Passwordless Login.

Proces konfiguracji uwierzytelniania bez hasła za pomocą wtyczki Passwordless Login rozpoczyna się od zainstalowania wtyczki. Aby zainstalować wtyczkę, musisz zalogować się do swojej witryny WordPress. Otwórz dowolną przeglądarkę internetową i przejdź do strony „ /wp-admin ”, wprowadź poprawny identyfikator logowania i hasło, a następnie kliknij przycisk Zaloguj.

passwordless authentication, passwordless login
Wyszukaj wtyczkę „Logowanie bez hasła”

Po pomyślnym zalogowaniu się do swojej witryny przejdź do „ Wtyczka >> Następnie kliknij Dodaj wtyczkę ” i wyszukaj Logowanie bez hasła, kliknij Zainstaluj, a następnie Aktywuj wtyczkę. Aby skonfigurować wtyczkę, przejdź do „ Użytkownicy >> Logowanie bez hasła ”. Stąd możesz łatwo skonfigurować wtyczkę w całości.

passwordless authentication, passwordless login
Dodaj krótki kod w „Stronach”

Opcja uwierzytelniania bez hasła jest teraz aktywowana w Twojej witrynie, ale nie możesz jej używać za pośrednictwem standardowego adresu URL logowania. Musisz stworzyć dla niego osobną stronę. Przejdź do „ Strona >> Kliknij Dodaj nową i wklej na nią krótki kod „[Logowanie bez hasła]” , podłącz stronę, a adres URL tej strony to Twój nowy adres URL logowania.

passwordless authentication, passwordless login
Strona logowania jest gotowa

Nie ma potrzeby tworzenia strony. Gdziekolwiek dodasz krótki kod, będziesz mieć możliwość zalogowania się do swojej witryny WordPress. Możesz dodać ten krótki kod również w obszarze widżetów WordPress.

Teraz pojawia się pytanie, co dzieje się z istniejącym adresem URL logowania? Pozostanie tak, jak jest. Możesz ukryć tę stronę dla dodatkowego bezpieczeństwa. Kliknij tutaj, aby dowiedzieć się, jak ukryć adres URL logowania do WordPressa.

Szczyt

Najlepsze wtyczki do uwierzytelniania bez hasła

Jeśli chodzi o najlepszą wtyczkę do konfiguracji uwierzytelniania bez hasła w WordPress, masz wiele opcji. Poniżej udostępniliśmy kilka najlepszych wtyczek, z których możesz korzystać.

1. Bezpieczeństwo iThemes:

iThemes Security to wtyczka bezpieczeństwa freemium, która zapewnia szeroki zakres zaawansowanych opcji bezpieczeństwa, w tym wykrywanie brutalnej siły, tworzenie kopii zapasowych baz danych i czarne listy. Wersja premium tej wtyczki jest wyposażona w opcję uwierzytelniania bez hasła, w której podczas logowania należy kliknąć link przesłany w wiadomości e-mail.

Wersja premium tej wtyczki kosztuje około 80 USD rocznie za jedną stronę internetową, jest to trochę kosztowne, ale wtyczka jest warta swojej ceny, ponieważ zawiera mnóstwo zaawansowanych opcji bezpieczeństwa.

2. Logujący:

Loginizer oferuje również funkcje uwierzytelniania bez hasła. Otrzymasz go tylko w wersji premium tej wtyczki. System uwierzytelniania bez hasła działa po prostu tak, że otrzymasz jednorazowy link do logowania na zarejestrowany adres e-mail; wystarczy, że klikniesz w link, a zostaniesz automatycznie zalogowany.

Mówiąc o cenach Loginizera, ta wtyczka będzie kosztować 24 USD rocznie. Jeśli posiadasz wiele stron internetowych, możesz skorzystać z wyższych planów, które będą kosztować odpowiednio około 40, 90 i 150 USD za strony 2,10 i 100.

Szczyt

Często zadawane pytania (FAQ)

Nadal masz wątpliwości? Tutaj dzielę się kilkoma często zadawanymi pytaniami, które są zazwyczaj zadawane przez naszych czytelników…

P. Czy uwierzytelnianie bez hasła jest bezpieczniejsze niż tradycyjny system logowania?

Tak, we wszystkich aspektach uwierzytelnianie bez hasła jest bezpieczniejsze niż tradycyjny system uwierzytelniania, ponieważ nie można go zhakować za pomocą ataku Brute Force. Jedynym sposobem, w jaki hakerzy mogą włamać się do uwierzytelniania bez hasła, jest kradzież urządzeń, co jest praktycznie niemożliwe.

P. Jaka jest najlepsza wtyczka uwierzytelniania bez hasła?

Wszystkie wtyczki uwierzytelniające bez hasła są najlepsze. Zalecamy jednak korzystanie z WP bez hasła, jeśli chcesz używać Face ID lub odcisku palca do uwierzytelniania, a także z logowania bez hasła, jeśli chcesz zalogować się za pomocą unikalnych linków wysłanych na Twój adres e-mail w momencie logowania.

P. Czy uwierzytelnianie bez hasła to przyszłość?

Tak, według nas uwierzytelnianie bez hasła to przyszłość uwierzytelniania logowania. Wkrótce znajdziesz go we wszystkich aplikacjach internetowych i na smartfony jako podstawowy system uwierzytelniania.

W przyszłości WordPress może oficjalnie zaktualizować swój system uwierzytelniania logowania i zastąpić go uwierzytelnianiem bez hasła. Nie ma wątpliwości, że uwierzytelnianie bez hasła to przyszłość.

P. Jak wyłączyć uwierzytelnianie bez hasła?

W dowolnym momencie możesz wyłączyć uwierzytelnianie bez hasła. Musisz po prostu dezaktywować wtyczkę i gotowe. Po dezaktywacji wtyczki, której użyłeś do uwierzytelniania bez hasła, zazwyczaj możesz zalogować się za pomocą Loginu i Hasła.

Ostatnie słowa

Gotowe, w ten sposób możesz skonfigurować uwierzytelnianie bez hasła w WordPress. Mówiąc o wtyczkach, które udostępniliśmy powyżej, osobiście przetestowaliśmy wszystkie te wtyczki i działają idealnie.

Zdecydowanie zalecamy włączenie uwierzytelniania bez hasła w swojej witrynie. Zwiększy bezpieczeństwo Twojej witryny. Jeśli nadal masz jakieś pytania, możesz je zadać w sekcji komentarzy poniżej.

Mamy nadzieję, że ten artykuł o konfigurowaniu uwierzytelniania bez hasła w WordPress będzie dla Ciebie pomocny. Udostępniaj te treści w mediach społecznościowych, jeśli uznasz je za przydatne w jakikolwiek sposób.