Magic.Link: การเข้าสู่ระบบแบบไม่มีรหัสผ่านที่ปลอดภัยและง่ายดายสำหรับเว็บ
เผยแพร่แล้ว: 2022-04-10Magic.Link คือการเริ่มต้นนำรหัสผ่านง่าย ๆ เข้าสู่ระบบมวลชน มันเป็นข้อเสนอที่ไม่เหมือนใคร ทิ้งชื่อผู้ใช้และรหัสผ่านมาตรฐาน แล้วใช้อีเมลเพื่อสร้างรหัสแบบใช้ครั้งเดียวเพื่อเข้าสู่เว็บไซต์
ในบทความนี้ เราจะมาดูกันว่าการเข้าสู่ระบบแบบไม่ต้องใช้รหัสผ่านทำงานอย่างไรใน WordPress เมื่อใช้ปลั๊กอิน Magic.Link ใหม่ (ฟรีในที่เก็บ) เราจะเจาะลึกถึงการบูรณาการที่เน้นนักพัฒนามากขึ้น ซึ่งใช้ประโยชน์จาก Ruby, PHP, Python, JS, React, Eth และ Webflow
การเข้าสู่ระบบแบบไม่ใช้รหัสผ่านทำงานอย่างไร
การเข้าสู่ระบบแบบไม่ใช้รหัสผ่านจะใช้โทเค็นหรือรหัสแบบครั้งเดียว ไม่ว่าจะส่งอีเมลหรือส่งข้อความถึงผู้ใช้ หากเป็นข้อความ ระบบจะป้อน OTP (รหัสผ่านครั้งเดียว) ตรวจสอบกับบริการตรวจสอบ และหากตรงกัน ผู้ใช้จะเข้าสู่ระบบเว็บไซต์ สำหรับอีเมล เมื่อผู้ใช้คลิกลิงก์ในข้อความยืนยัน พวกเขาจะถูกนำไปที่ปลายทางและเข้าสู่ระบบ ตราบใดที่ผู้ไม่หวังดีไม่สามารถเข้าถึงบัญชีอีเมลของผู้ใช้ปลายทางได้ นี่เป็นความปลอดภัยอย่างเหลือเชื่อ วิธีการเข้าสู่ระบบเว็บไซต์และแอปพลิเคชั่นโดยไม่ต้องจำรหัสผ่าน
การเข้าสู่ระบบแบบไม่ใช้รหัสผ่านเหมาะสำหรับสถานการณ์ที่คุณต้องการปกป้องข้อมูลของผู้ใช้ สิ่งนี้มีประโยชน์อย่างยิ่งสำหรับผู้ใช้ที่ใช้คอมพิวเตอร์สาธารณะหรืออุปกรณ์ในการเข้าถึงบัญชีของตน แต่ยังกังวลเกี่ยวกับความปลอดภัย แทนที่จะให้ผู้ใช้พิมพ์รหัสผ่าน พวกเขาจะได้รับรหัสเฉพาะซึ่งสามารถใช้ได้เพียงครั้งเดียวเพื่อเข้าสู่ระบบ
ไม่มีความเสี่ยงใดๆ ที่ผู้ใช้อาจจดรหัสผ่านที่อาจตกไปอยู่ในมือของผู้อื่น หรือให้บันทึกรหัสผ่านโดยอัตโนมัติในเบราว์เซอร์ที่ผู้อื่นเข้าถึงได้ แต่กลับใช้บัญชีที่ปลอดภัยอย่างเหลือเชื่อจาก Gmail หรือโทรศัพท์มือถือ ซึ่งใช้วิธีรักษาความปลอดภัยที่เข้มงวดที่สุดที่มีอยู่
อย่างอื่นที่เรียบร้อยมากเกี่ยวกับการเข้าสู่ระบบประเภทนี้ก็คือขั้นตอนสำหรับการลงทะเบียนและการเข้าสู่ระบบจะเหมือนกัน คุณป้อนอีเมลของคุณ ยืนยันโดยใช้รหัสหรือโทเค็น และลงเอยที่เว็บไซต์ ขึ้นอยู่กับคุณและนักพัฒนาซอฟต์แวร์ของคุณที่จะคิดออกว่าคุณต้องการรวบรวมข้อมูลเพิ่มเติมหรือไม่ (คุณสามารถระบุได้อย่างง่ายดายว่านี่เป็นครั้งแรกที่มีการใช้อีเมลนี้ในไซต์ของคุณหรือไม่) หรือเป็นเพียงการเข้าสู่ระบบมาตรฐานและควรผลักดัน ไปที่หน้าบัญชี
เวทมนตร์นำอะไรมาสู่โต๊ะ
การเข้าสู่ระบบแบบไม่ใช้รหัสผ่านไม่ใช่แนวคิดใหม่ แต่ Magic.Link เป็นบริษัทที่ค่อนข้างใหม่ สิ่งเหล่านี้ทำให้เกิดการหยุดชะงักของแนวคิดนี้ ทำให้นักพัฒนาและครีเอเตอร์สามารถใช้การเข้าสู่ระบบ "ลิงก์วิเศษ" ได้อย่างง่ายดายอย่างเหลือเชื่อ
ข้อเสนอนี้ให้คุณใช้การเข้าสู่ระบบอีเมลมาตรฐานควบคู่ไปกับ SMS OTP คุณยังสามารถรวมคุณสมบัติขั้นสูง เช่น การรับรองโซเชียลโดยใช้ Google, Facebook, GitHub และอื่นๆ ควบคู่ไปกับการป้องกันไบโอเมตริกซ์, MultiFactor Authentication คุณยังสามารถรวม blockchian เข้ากับ Magic Login ของคุณได้อีกด้วย
Magic ฟรีสำหรับการเข้าสู่ระบบประมาณ 10,000 ครั้ง จากนั้นจะมีค่าใช้จ่าย 0.0085 ต่อการเข้าสู่ระบบเพิ่มเติมแต่ละครั้ง
ในความเห็นของเรา นั่นเป็นโมเดลธุรกิจที่จ่ายตามการใช้งานจริงที่ยอดเยี่ยมจริงๆ และเป็นเรื่องที่สมเหตุสมผลสำหรับผู้ที่ใส่ใจในความปลอดภัยอย่างจริงจัง เนื่องจากคุณสามารถรวมคุณลักษณะทั้งหมดที่กล่าวถึงข้างต้น ควบคู่ไปกับการป้องกันบอทด้านข้าง การจัดการส่งอีเมลที่มีการจัดการ การแก้ไขแบบฟอร์มการเข้าสู่ระบบ WYSIWYG เวลาทำงาน 99.99% และการลงทะเบียนที่รับประกัน เป็นไปตาม SOC 2, GDPR และ CCPA โดยผ่านการทดสอบความปลอดภัยจากบุคคลที่สามเป็นประจำ ที่น่าสังเกต: การปฏิบัติตามข้อกำหนด ISO27001 และ HIPAA สำหรับระบบการเข้าสู่ระบบนี้กำลังจะมาในเร็วๆ นี้
เมื่อใดจึงจะใช้การเข้าสู่ระบบแบบไม่มีรหัสผ่าน
มีเวลาและสถานที่สำหรับการเข้าสู่ระบบแบบไม่มีรหัสผ่าน:
บนคอมพิวเตอร์สาธารณะ
การเข้าสู่ระบบแบบไม่ใช้รหัสผ่านเหมาะสำหรับเวลาที่ผู้คนใช้คอมพิวเตอร์สาธารณะ ซึ่งมักจะเกิดขึ้นที่สนามบิน ห้องสมุด อินเทอร์เน็ตคาเฟ่ หรือแม้แต่ที่บ้านเพื่อนที่คุณไม่ไว้วางใจ 100% นอกจากนี้ยังสามารถเป็นประโยชน์สำหรับผู้ใช้ที่จัดการกับเว็บเบราว์เซอร์ที่ช้ามากซึ่งมีปัญหาในการโหลดรหัสทั้งหมดที่จำเป็นในการตรวจสอบสิทธิ์ด้วยรหัสผ่าน การเข้าสู่ระบบแบบไม่ใช้รหัสผ่านช่วยให้พวกเขาหลีกเลี่ยงความยุ่งยากในการจัดการกับวิธีการรับรองความถูกต้องที่อาจใช้ไม่ได้ เพียงแค่ลดความเสี่ยงในการจำรหัสผ่านของพวกเขา
บนแอพมือถือ
แอปพลิเคชั่นมือถือกำลังเป็นที่นิยมมากขึ้นทุกวัน แต่ก็ยังถูกค้นพบว่าเป็นเวกเตอร์การโจมตีที่สำคัญสำหรับข้อมูลส่วนตัว การเข้าสู่ระบบแบบไม่ใช้รหัสผ่านเป็นวิธีที่ยอดเยี่ยมในการปกป้องผู้ใช้และข้อมูลของพวกเขา ด้วยการถือกำเนิดของมัลแวร์บนโทรศัพท์มือถือ สิ่งสำคัญอย่างยิ่งคือคุณต้องอนุญาตให้พวกเขาเลือกที่จะไม่ป้อนรหัสผ่านทุกครั้งที่ต้องการใช้แอปบนโทรศัพท์ของตน
บนอุปกรณ์ที่คุณไม่ไว้วางใจ
สุดท้ายแต่ไม่ท้ายสุด การเข้าสู่ระบบแบบไม่ใช้รหัสผ่านเป็นวิธีที่ยอดเยี่ยมในการปกป้องผู้ใช้บนคอมพิวเตอร์ที่ไม่น่าเชื่อถือ 100% สิ่งนี้สามารถเกิดขึ้นได้สองวิธี: 1) คุณอนุญาตให้พวกเขาเข้าสู่ระบบคอมพิวเตอร์ของคุณ แต่คุณไม่ต้องการให้พวกเขาบันทึกรหัสผ่านเนื่องจากไม่ปลอดภัย 2) พวกเขาเจอคอมพิวเตอร์ของคนอื่นและต้องการวิธีง่ายๆ ในการเข้าสู่ระบบโดยไม่เสี่ยงต่อความปลอดภัยของข้อมูลของพวกเขา การเข้าสู่ระบบแบบไม่ใช้รหัสผ่านทำให้พวกเขาใช้รหัสผ่านร่วมกันได้ และให้รหัสแบบใช้ครั้งเดียวที่จัดการได้ง่ายขึ้นในสถานการณ์อันตรายเหล่านี้
การเพิ่มคุณสมบัติพิเศษนี้ใน WordPress จะทำให้การลงทะเบียนผู้ใช้และกระบวนการเข้าสู่ระบบของคุณปลอดภัยและง่ายขึ้น สำหรับผู้ที่ใช้งานเว็บไซต์สมาชิก การตั้งค่าอีคอมเมิร์ซสำหรับผู้มาใหม่ หรือสิ่งอื่นใดที่ต้องใช้การระบุตัวตนผู้ใช้จำนวนมาก นี่อาจเป็นตัวเลือกที่ยอดเยี่ยมในการสำรวจ!
Magic.Login ปลั๊กอิน WordPress
Magic.Link สร้างขึ้นสำหรับนักพัฒนา แต่สามารถเพิ่มลงใน WordPress ได้โดยใช้ปลั๊กอินที่เพิ่งเปิดตัว
อันที่จริง เราใช้ปลั๊กอินเวอร์ชันที่กำหนดเองเพื่อจัดการผู้ใช้ทั้งหมดของเราในบล็อกนี้ ด้วยบัญชี คุณสามารถจัดการการซื้อหลักสูตร บันทึกโพสต์ในบล็อกเพื่ออ่านในภายหลัง เข้าถึงชุมชนส่วนตัว และอื่นๆ เป็นวิธีที่ง่ายมากสำหรับเราในการจัดการการเข้าสู่ระบบของผู้ใช้และรับรองความปลอดภัยสูงสุดสำหรับเว็บไซต์นี้
ลองใช้การเข้าสู่ระบบ Magic.Link (ป๊อปอัป) ที่นี่
เป็นการรวมระบบที่ค่อนข้างง่าย (รับจาก repo ที่นี่) สร้างขึ้นจากไลบรารี PHP ที่มีอยู่ก่อน สิ่งที่คุณต้องทำคือป้อนคู่คีย์ API เลือกการตั้งค่าสองสามอย่าง เท่านี้คุณก็พร้อมใช้งานแล้ว มันจะแทนที่หน้าเข้าสู่ระบบ WordPress มาตรฐานของคุณโดยอัตโนมัติ และคุณสามารถวางไว้ที่อื่นในเว็บไซต์ที่คุณต้องการโดยใช้รหัสย่อ การจัดรูปแบบทำได้โดยใช้ CSS ที่กำหนดเอง
บทสรุป
Magic.Link เป็นโซลูชันการเข้าสู่ระบบที่ไม่เหมือนใครซึ่งนักพัฒนาซอฟต์แวร์ทุกคนควรทราบ ง่ายต่อการเพิ่มไปยังเว็บไซต์ WordPress หรือ Webflow พร้อมกับแอพมือถือหรือโซลูชันที่กำหนดเอง ประโยชน์ของระบบที่ได้รับการจัดการที่ง่าย สอดคล้อง และปลอดภัยควรเป็นสิ่งที่ดึงดูดใจทุกคนที่ต้องการปรับปรุงระบบการเข้าสู่ระบบของตน
เราชอบบริษัทนี้มากเพราะทำให้การเข้าสู่ระบบแบบไม่มีรหัสผ่านสำหรับ WordPress เป็นเรื่องง่าย ง่ายและปลอดภัย