如何在 WordPress 中设置无密码身份验证?

已发表: 2021-10-07

您是否正在考虑在您的 WordPress 网站中设置无密码身份验证? 如果是,那么这篇文章适合你。 下面我们分享了在您的 WordPress 中设置无密码身份验证的确切过程,我们还分享了一些用于该任务的最佳插件。

在当今的数字化世界中,我们在日常生活中使用的各种应用程序中看到了不同类型的登录系统,包括 2 因素身份验证、指纹登录和人脸 ID 身份验证。

但就登录系统而言,WordPress 已经过时了。 我们仍然需要输入登录名和密码才能进入 WordPress 管理面板,但现在您可以通过安装第三方插件在 WordPress 中使用 2-Factor Authentication、Fingerprint Login 和 Face ID Authentication。

有很多插件可以帮助您进行无密码身份验证。 在本文的下面,我们分享了分步说明,请仔细按照说明进行操作。

最佳

目录

什么是无密码身份验证? 适合您吗?

好吧,无密码身份验证是无需输入登录 ID 和密码的身份验证方式。 而不是这样,您可以使用指纹、Face ID 或使用通过电子邮件或 SMS 获得的一次性链接登录。

与传统的登录系统相比,无密码身份验证相对更快、更安全。 它更安全,因为如果您使用传统的登录系统,黑客可以尝试使用暴力攻击找到您的密码。

如果您使用无密码身份验证,攻击者需要窃取您的设备才能进入您的网站。 它太硬; 这就是为什么无密码身份验证比传统登录系统更安全的原因。

最佳

如何为您的 WordPress 网站添加无密码身份验证?

不确定如何在您的 WordPress 网站上激活无密码身份验证? 在这里,我将分享分步指南,您可以通过该指南在您的网站中添加此选项。

1.使用Passwordless WP(指纹登录和Face ID)的无密码身份验证

Passwordless WP 是 WordPress 最好和最常用的无密码身份验证插件之一。 该插件将帮助您将标准的 WordPress 身份验证系统替换为指纹或人脸 ID 身份验证,这更加安全且易于使用。

这个免费插件使用称为 WebAuthn 的特殊身份验证 API,由 W3C 和 FIDO 编写。 此 API 使 Web 服务器能够借助公钥加密而不是密码来注册和验证用户。

谈到这个插件的工作,Passwordless WP 不存储任何数据。 它使用设备提供的数据来验证尝试登录的人是否被识别。 该插件将仅存储一个无用的令牌,而无需物理访问设备。

请仔细按照以下说明使用 Passwordless WP 在您的 WordPress 网站中设置无密码身份验证。

首先,您需要在您的 WordPress 网站上安装 Passwordless WP。 首先,您需要登录您的 WordPress 网站。 为此,打开您喜欢的浏览器并转到您的网站“ /wp-admin”,输入正确的登录 ID 和密码,然后单击蓝色的登录按钮,您将被重定向到 WordPress 管理区域。

passwordless authentication, passwordless login
在 WordPress 上搜索“无密码 WP”插件

现在,您将在屏幕左侧找到插件选项。 将鼠标悬停在Plugin 选项 >> 然后点击 Add New ; 您将被重定向到 WordPress 插件存储库。 搜索无密码 WP; 获得插件后,单击“安装并激活”插件。

passwordless authentication, passwordless login
在网站上激活 Passwordless WP 插件

通过安装和激活插件,您已经完成了一半的工作。 现在您需要正确设置插件并注册您的令牌以在您的 WordPress 网站中启用无密码身份验证。

passwordless authentication, passwordless login
注册令牌以进行无密码身份验证

首先,配置,单击显示在无密码 WP 下方的添加凭据。 您还可以转到用户>>个人资料>>无密码登录凭据。 单击添加凭据选项后,您将被重定向到配置页面,您可以在其中注册令牌以进行无密码身份验证。

passwordless authentication, passwordless login
在我的设备上使用 Touch ID 启用无密码身份验证

点击“注册令牌”按钮。 目前,我使用的是 Macbook,我的笔记本电脑有指纹传感器,所以在这里我可以选择使用指纹作为密码。 您的身份验证选项可能会有所不同。

注意:无密码 WP 身份验证选项完全取决于您使用的设备和操作系统。 如果您的笔记本电脑具有指纹或面部识别功能,那么您可以将其用于 WordPress 身份验证。

passwordless authentication, passwordless login
无密码认证成功

现在是使用您选择的身份验证方法验证自己的时候了。 完成验证后,成功消息将显示在您的屏幕上,因为添加了无密码凭据。 您可以通过单击“转到我的个人资料”按钮返回您的个人资料。

passwordless authentication, passwordless login
使用 Touch ID 在 WordPress 中进行无密码登录

完成,您现在已经成功地将无密码身份验证添加到您的 WordPress 网站。 现在,每当您尝试登录您的网站时,您都会发现一个新选项,即无密码登录。 您可以使用它登录您的网站。

2. 使用无密码登录的无密码认证(临时登录链接)

Passwordless Login 是另一个最好的插件,它允许您将无密码登录身份验证集成到您的 WordPress 网站。 此插件将创建一个临时身份验证令牌并将其保存在 WordPress 临时文件中,该临时文件将在接下来的 10 分钟内到期。

用户将收到带有链接和令牌的电子邮件,当用户点击登录链接时,授权码将被发送到服务器。 之后,服务器检查代码是否有效,插件将创建 WordPress cookie 以成功验证用户登录。

请仔细按照以下说明使用无密码登录插件设置无密码登录。

使用无密码登录插件设置无密码身份验证的过程从安装插件开始。 要安装插件,您需要登录您的 WordPress 网站。 打开任何网络浏览器并转到您网站的“ /wp-admin ”页面,输入正确的登录 ID 和密码,然后单击登录按钮。

passwordless authentication, passwordless login
搜索“无密码登录”插件

成功登录网站后,转到“插件>>然后点击添加插件”并搜索无密码登录,点击安装,然后点击激活插件。 要配置插件,请转到“用户>>无密码登录”。 从这里,您可以轻松地完全配置插件。

passwordless authentication, passwordless login
在“页面”中添加简码

无密码身份验证选项现已在您的网站上激活,但您无法通过标准登录 URL 使用它。 您需要为它创建一个单独的页面。 转到“页面>>单击添加新并在其上粘贴短代码“[Passwordless-login]” ,插入页面,此页面的URL是您的新登录URL。

passwordless authentication, passwordless login
登录页面已准备就绪

无需创建页面。 无论您在何处添加短代码,您都可以选择在此处登录您的 WordPress 网站。 您也可以在 WordPress 小部件区域中添加此短代码。

现在问题出现了,您现有的登录 URL 会发生什么? 它将保持原样。 您可以隐藏此页面以提高安全性。 单击此处了解如何隐藏 WordPress 登录 URL。

最佳

最佳无密码身份验证插件

当谈到在 WordPress 中设置无密码身份验证的最佳插件时,您有很多选择。 下面我们分享了一些您可以使用的最佳插件。

1. iThemes 安全性:

iThemes Security 是免费增值安全插件,为您提供广泛的高级安全选项,包括暴力检测、数据库备份和黑名单。 此插件的高级版本带有无密码身份验证选项,在登录时,您需要单击通过电子邮件发送的链接。

这个插件的高级版每年将花费你大约 80 美元购买一个网站,它有点贵,但是这个插件物有所值,因为它带有大量的高级安全选项。

2.登录器:

Loginizer 还为您提供无密码身份验证功能。 您只能在此插件的高级版本中获得它。 无密码身份验证系统的工作原理很简单,您将在注册的电子邮件中获得一次性登录链接; 您所要做的就是单击链接,您将自动登录。

谈到 Loginizer 的定价,这个插件每年将花费你 24 美元。 如果您拥有多个网站,那么您可以选择较高的计划,2,10 和 100 个网站的费用分别约为 40 美元、90 美元和 150 美元。

最佳

常见问题 (FAQ)

还是有疑问? 在这里,我将分享一些读者通常会问的常见问题...

问:无密码身份验证是否比传统登录系统更安全?

是的,在所有方面,无密码身份验证都比传统的身份验证系统更安全,因为它无法使用蛮力攻击进行黑客攻击。 黑客破解无密码身份验证的唯一方法是窃取您的设备,这实际上是不可能的。

问:哪个是最好的无密码身份验证插件?

所有无密码身份验证插件都是最好的。 但是,如果您想使用 Face ID 或指纹进行身份验证,我们建议您使用 Passwordless WP,如果您想通过登录时电子邮件中发送的唯一链接登录,则建议您使用 Passwordless Login。

问:无密码身份验证是未来吗?

是的,根据我们的说法,无密码身份验证是登录身份验证的未来。 很快,您就会在所有 Web 和智能手机应用程序中发现它作为主要的身份验证系统。

未来,WordPress 可以正式更新其登录认证系统,并以无密码认证取代。 毫无疑问,无密码身份验证是未来。

问:如何关闭无密码验证?

您可以随时关闭无密码身份验证。 你所要做的就是停用插件,你就完成了。 停用插件后,您已使用无密码身份验证,通常可以使用登录名和密码登录。

最后的话

完成,这就是您可以在 WordPress 中设置无密码身份验证的方式。 谈到我们上面分享的插件,我们已经亲自测试了所有这些插件,它们运行良好。

我们强烈建议您在您的网站上启用无密码身份验证。 它将增强您网站的安全性。 如果您仍有任何疑问,可以在下面的评论部分中向我们提问。

我们希望这篇关于在 WordPress 中设置无密码身份验证的文章对您有所帮助。 如果您发现此内容对您有任何帮助,请务必在社交媒体上分享。