启用邮件双重验证
启用双重验证登录后,在输入正确的密码之后还会要求一个附加的验证码,插件会把它发送到账户中登记的电子邮件地址。该方式只使用电子邮件——不支持 TOTP 或身份验证器应用。启用分两步:先全局启用,然后为每个账户单独启用。
设置
- 打开“Kakapo Security”,并在左侧边栏点击“双重验证”(德语:„Zwei-Faktor“)。
- 在“双重验证保护”卡片中拨动“全局启用 2FA”开关。该开关出厂为关闭。
- 同一卡片中的“电子邮件发送(wp_mail)”那一行只说明 WordPress 的邮件功能是否存在——至于一条消息是否真的送达,插件并不检查。
- 滚动到“管理员”卡片,通过“启用”按钮为所需的账户开启这道验证。
- 在退出当前会话之前,请先在隐私窗口或第二个浏览器中把这个流程试一遍。
登录时会发生什么
- 输入正确的密码后会出现“需要确认”界面,其中有“确认码”字段和“确认登录”按钮。
- 验证码为六位数字,有效期十分钟。
- 邮件的主题行包含站点的主机名和验证码。
- 如果发送报错,确认界面上会显示相应的提示。
- 允许输错五次;之后该流程会被丢弃,登录从头开始。
- 通过 REST 或使用应用程序密码的登录不会经过这道验证。
“管理员”卡片按用户名排序列出具有管理员角色的账户,最多显示 100 条;其他角色的账户无法在这里切换。同一个按钮也可以为某个账户重新关掉这道验证。
这篇文章对您有帮助吗?