如何在 WordPress 中設置無密碼身份驗證?

已發表: 2021-10-07

您是否正在考慮在您的 WordPress 網站中設置無密碼身份驗證? 如果是,那麼這篇文章適合你。 下面我們分享了在您的 WordPress 中設置無密碼身份驗證的確切過程,我們還分享了一些用於該任務的最佳插件。

在當今的數字化世界中,我們在日常生活中使用的各種應用程序中看到了不同類型的登錄系統,包括 2 因素身份驗證、指紋登錄和人臉 ID 身份驗證。

但就登錄系統而言,WordPress 已經過時了。 我們仍然需要輸入登錄名和密碼才能進入 WordPress 管理面板,但現在您可以通過安裝第三方插件在 WordPress 中使用 2-Factor Authentication、Fingerprint Login 和 Face ID Authentication。

有很多插件可以幫助您進行無密碼身份驗證。 在本文的下面,我們分享了分步說明,請仔細按照說明進行操作。

最佳

目錄

什麼是無密碼身份驗證? 適合您嗎?

好吧,無密碼身份驗證是無需輸入登錄 ID 和密碼的身份驗證方式。 而不是這樣,您可以使用指紋、Face ID 或使用通過電子郵件或 SMS 獲得的一次性鏈接登錄。

與傳統的登錄系統相比,無密碼身份驗證相對更快、更安全。 它更安全,因為如果您使用傳統的登錄系統,黑客可以嘗試使用暴力攻擊找到您的密碼。

如果您使用無密碼身份驗證,攻擊者需要竊取您的設備才能進入您的網站。 它太硬; 這就是為什麼無密碼身份驗證比傳統登錄系統更安全的原因。

最佳

如何為您的 WordPress 網站添加無密碼身份驗證?

不確定如何在您的 WordPress 網站上激活無密碼身份驗證? 在這裡,我將分享分步指南,您可以通過該指南在您的網站中添加此選項。

1.使用Passwordless WP(指紋登錄和Face ID)的無密碼身份驗證

Passwordless WP 是 WordPress 最好和最常用的無密碼身份驗證插件之一。 該插件將幫助您將標準的 WordPress 身份驗證系統替換為指紋或人臉 ID 身份驗證,這更加安全且易於使用。

這個免費插件使用稱為 WebAuthn 的特殊身份驗證 API,由 W3C 和 FIDO 編寫。 此 API 使 Web 服務器能夠借助公鑰加密而不是密碼來註冊和驗證用戶。

談到這個插件的工作,Passwordless WP 不存儲任何數據。 它使用設備提供的數據來驗證嘗試登錄的人是否被識別。 該插件將僅存儲一個無用的令牌,而無需物理訪問設備。

請仔細按照以下說明使用 Passwordless WP 在您的 WordPress 網站中設置無密碼身份驗證。

首先,您需要在您的 WordPress 網站上安裝 Passwordless WP。 首先,您需要登錄您的 WordPress 網站。 為此,打開您喜歡的瀏覽器並轉到您的網站“ /wp-admin”,輸入正確的登錄 ID 和密碼,然後單擊藍色的登錄按鈕,您將被重定向到 WordPress 管理區域。

passwordless authentication, passwordless login
在 WordPress 上搜索“無密碼 WP”插件

現在,您將在屏幕左側找到插件選項。 將鼠標懸停在Plugin 選項 >> 然後點擊 Add New ; 您將被重定向到 WordPress 插件存儲庫。 搜索無密碼 WP; 獲得插件後,單擊“安裝並激活”插件。

passwordless authentication, passwordless login
在網站上激活 Passwordless WP 插件

通過安裝和激活插件,您已經完成了一半的工作。 現在您需要正確設置插件並註冊您的令牌以在您的 WordPress 網站中啟用無密碼身份驗證。

passwordless authentication, passwordless login
註冊令牌以進行無密碼身份驗證

首先,配置,單擊顯示在無密碼 WP 下方的添加憑據。 您還可以轉到用戶>>個人資料>>無密碼登錄憑據。 單擊添加憑據選項後,您將被重定向到配置頁面,您可以在其中註冊令牌以進行無密碼身份驗證。

passwordless authentication, passwordless login
在我的設備上使用 Touch ID 啟用無密碼身份驗證

點擊“註冊令牌”按鈕。 目前,我使用的是 Macbook,我的筆記本電腦有指紋傳感器,所以在這裡我可以選擇使用指紋作為密碼。 您的身份驗證選項可能會有所不同。

注意:無密碼 WP 身份驗證選項完全取決於您使用的設備和操作系統。 如果您的筆記本電腦具有指紋或面部識別功能,那麼您可以將其用於 WordPress 身份驗證。

passwordless authentication, passwordless login
無密碼認證成功

現在是使用您選擇的身份驗證方法驗證自己的時候了。 完成驗證後,成功消息將顯示在您的屏幕上,因為添加了無密碼憑據。 您可以通過單擊“轉到我的個人資料”按鈕返回您的個人資料。

passwordless authentication, passwordless login
使用 Touch ID 在 WordPress 中進行無密碼登錄

完成,您現在已經成功地將無密碼身份驗證添加到您的 WordPress 網站。 現在,每當您嘗試登錄您的網​​站時,您都會發現一個新選項,即無密碼登錄。 您可以使用它登錄您的網​​站。

2. 使用無密碼登錄的無密碼認證(臨時登錄鏈接)

Passwordless Login 是另一個最好的插件,它允許您將無密碼登錄身份驗證集成到您的 WordPress 網站。 此插件將創建一個臨時身份驗證令牌並將其保存在 WordPress 臨時文件中,該臨時文件將在接下來的 10 分鐘內到期。

用戶將收到帶有鏈接和令牌的電子郵件,當用戶點擊登錄鏈接時,授權碼將被發送到服務器。 之後,服務器檢查代碼是否有效,插件將創建 WordPress cookie 以成功驗證用戶登錄。

請仔細按照以下說明使用無密碼登錄插件設置無密碼登錄。

使用無密碼登錄插件設置無密碼身份驗證的過程從安裝插件開始。 要安裝插件,您需要登錄您的 WordPress 網站。 打開任何網絡瀏覽器並轉到您網站的“ /wp-admin ”頁面,輸入正確的登錄 ID 和密碼,然後單擊登錄按鈕。

passwordless authentication, passwordless login
搜索“無密碼登錄”插件

成功登錄網站後,轉到“插件>>然後點擊添加插件”並蒐索無密碼登錄,點擊安裝,然後點擊激活插件。 要配置插件,請轉到“用戶>>無密碼登錄”。 從這裡,您可以輕鬆地完全配置插件。

passwordless authentication, passwordless login
在“頁面”中添加簡碼

無密碼身份驗證選項現已在您的網站上激活,但您無法通過標準登錄 URL 使用它。 您需要為它創建一個單獨的頁面。 轉到“頁面>>單擊添加新並在其上粘貼短代碼“[Passwordless-login]” ,插入頁面,此頁面的URL是您的新登錄URL。

passwordless authentication, passwordless login
登錄頁面已準備就緒

無需創建頁面。 無論您在何處添加短代碼,您都可以選擇在此處登錄您的 WordPress 網站。 您也可以在 WordPress 小部件區域中添加此短代碼。

現在問題出現了,您現有的登錄 URL 會發生什麼? 它將保持原樣。 您可以隱藏此頁面以提高安全性。 單擊此處了解如何隱藏 WordPress 登錄 URL。

最佳

最佳無密碼身份驗證插件

當談到在 WordPress 中設置無密碼身份驗證的最佳插件時,您有很多選擇。 下面我們分享了一些您可以使用的最佳插件。

1. iThemes 安全性:

iThemes Security 是免費增值安全插件,為您提供廣泛的高級安全選項,包括暴力檢測、數據庫備份和黑名單。 此插件的高級版本帶有無密碼身份驗證選項,在登錄時,您需要單擊通過電子郵件發送的鏈接。

這個插件的高級版每年將花費你大約 80 美元購買一個網站,它有點貴,但是這個插件物有所值,因為它帶有大量的高級安全選項。

2.登錄器:

Loginizer 還為您提供無密碼身份驗證功能。 您只能在此插件的高級版本中獲得它。 無密碼身份驗證系統的工作原理很簡單,您將在註冊的電子郵件中獲得一次性登錄鏈接; 您所要做的就是單擊鏈接,您將自動登錄。

談到 Loginizer 的定價,這個插件每年將花費你 24 美元。 如果您擁有多個網站,那麼您可以選擇較高的計劃,2,10 和 100 個網站的費用分別約為 40 美元、90 美元和 150 美元。

最佳

常見問題 (FAQ)

還是有疑問? 在這裡,我將分享一些讀者通常會問的常見問題...

問:無密碼身份驗證是否比傳統登錄系統更安全?

是的,在所有方面,無密碼身份驗證都比傳統的身份驗證系統更安全,因為它無法使用蠻力攻擊進行黑客攻擊。 黑客破解無密碼身份驗證的唯一方法是竊取您的設備,這實際上是不可能的。

問:哪個是最好的無密碼身份驗證插件?

所有無密碼身份驗證插件都是最好的。 但是,如果您想使用 Face ID 或指紋進行身份驗證,我們建議您使用 Passwordless WP,如果您想通過登錄時電子郵件中發送的唯一鏈接登錄,則建議您使用 Passwordless Login。

問:無密碼身份驗證是未來嗎?

是的,根據我們的說法,無密碼身份驗證是登錄身份驗證的未來。 很快,您就會在所有 Web 和智能手機應用程序中發現它作為主要的身份驗證系統。

未來,WordPress 可以正式更新其登錄認證系統,並以無密碼認證取代。 毫無疑問,無密碼身份驗證是未來。

問:如何關閉無密碼驗證?

您可以隨時關閉無密碼身份驗證。 你所要做的就是停用插件,你就完成了。 停用插件後,您已使用無密碼身份驗證,通常可以使用登錄名和密碼登錄。

最後的話

完成,這就是您可以在 WordPress 中設置無密碼身份驗證的方式。 談到我們上面分享的插件,我們已經親自測試了所有這些插件,它們運行良好。

我們強烈建議您在您的網站上啟用無密碼身份驗證。 它將增強您網站的安全性。 如果您仍有任何疑問,可以在下面的評論部分中向我們提問。

我們希望這篇關於在 WordPress 中設置無密碼身份驗證的文章對您有所幫助。 如果您發現此內容對您有任何幫助,請務必在社交媒體上分享。