Configurar 2FA/MFA para Drupal sin cabeza/desacoplado
Resumen
Proteja su sitio Drupal sin interfaz gráfica (Headless/Decoupled) con una autenticación de dos factores (2FA) robusta mediante Drupal Two Factor Authentication - 2FA / Passwordless Login . Esta guía le ayudará a configurar la autenticación de dos factores (2FA / MFA) para un sitio Drupal sin interfaz gráfica. El módulo Drupal 2FA añade una segunda capa de autenticación a la cuenta de Drupal para aumentar la seguridad del sitio frente a ataques no deseados e intentos de inicio de sesión no autorizados. Drupal Two Factor Authentication - 2FA / Passwordless Login está disponible para Drupal 7, Drupal 8, Drupal 9, Drupal 10 y Drupal 11.
Pasos de la instalación
- Usando el compositor
- Usando Drush
- Instalación manual
Pasos de configuración
Configurar la autenticación de dos factores (2FA) en Drupal Headless
- Navegue a la pestaña Soporte sin cabeza .
- Active la característica de Habilitar dos factores sin cabeza botón de alternancia en el Configuración 2FA sin interfaz/desacoplada sección para activar el servicio 2FA sin interfaz gráfica/desacoplado.
- Seleccione el método de autenticación de método 2FA desplegable.
- Seleccione el elemento Seleccionar el campo de número de teléfono Desde el menú desplegable. Puede hacer clic en el enlace de la nota para consultar los campos disponibles en el sitio de Drupal.
- Haga clic en el elemento Guardar configuración .
Pasos para integrar 2FA sin cabeza/desacoplada:
- Requisito mínimo para integrar 2FA con Drupal:
- Página de inicio de sesión: con campos de nombre de usuario y contraseña
- Página OTP: tener campos OTP
Autenticar a los usuarios enviando el nombre de usuario y la contraseña.
- El primer paso es autenticar a los usuarios enviando su nombre de usuario y contraseña a
/sin cabeza/autenticar punto final (API) para que puedan autenticarse en la base de datos Drupal. Una vez que el usuario se haya autenticado correctamente, la OTP se enviará al teléfono móvil/correo electrónico registrado (según la configuración).
API: POST {drupal-base-URL}/headless/authenticate.
Qué enviarás:
{"nombre de usuario":"xxxxx","contraseña":"xxxxx","apiKey":"xxxxx"}
Si tiene éxito, recibirá la siguiente respuesta:
{"username":"xxxxx","status":"ÉXITO","message":"xxxxx","transactionID":"xxxxx","authType":"xxxxx"}
- Con los siguientes parámetros:
| PARÁMETRO | TIPO | ¿REQUERIDO? | DESCRIPCIÓN |
|---|---|---|---|
| nombre de usuario | cadena | requerida | Ingresado por el usuario en el formulario de inicio de sesión. |
| la contraseña | cadena | requerida | Ingresado por el usuario en el formulario de inicio de sesión. |
| Clave API | cadena | requerida | Envíe la apiKey proporcionada en el módulo. |
Validar el usuario enviando OTP
- El segundo paso es validar el usuario enviando OTP (código de acceso único) a
/sin cabeza/iniciar sesión punto final (API).
API: POST {drupal-base-URL}/headless/login
Qué enviarás:
{"username":"xxxxx","transactionID":"xxxxx","authType":"xxxxx","otp":"xxxxx","apiKey":"xxxxx"}
Si tiene éxito, recibirá la siguiente respuesta:
{"username":"xxxxx","status":"ÉXITO","message":"xxxxx","userprofile":"xxxxx"}
- Con los siguientes parámetros:
| PARÁMETRO | TIPO | ¿REQUERIDO? | DESCRIPCIÓN |
|---|---|---|---|
| nombre de usuario | cadena | requerida | Obtendrá esto en respuesta a la primera llamada API. |
| ID de transacción | cadena | requerida | Obtendrá esto en respuesta a la primera llamada API. |
| Tipo de autenticación | cadena | requerida | Obtendrá esto en respuesta a la primera llamada API. |
| OTP | cadena | requerida | Obtendrá esto en respuesta a la primera llamada API. |
| Clave API | cadena | requerida | Envíe la apiKey proporcionada en el módulo. |
Posibles errores
| CÓDIGO DE ERROR | DESCRIPCIÓN |
|---|---|
| 400 autenticación fallida | Error de autenticación de API |
| 404 No se ha encontrado | La configuración 2FA sin cabeza no está habilitada. Habilite lo mismo en la pestaña Configuración 2FA sin cabeza del módulo. |
| 401 no autorizado | El usuario ha introducido credenciales no válidas (nombre de usuario/contraseña) |
| 403 Prohibida | El usuario ha ingresado la OTP (contraseña de un solo uso) incorrecta |
| Error interno del servidor 500 | Recibirá un error 500 interno del servidor debido a varios motivos; consulte los registros de Drupal para obtener más detalles. |
Artículos Relacionados
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente
