헤드리스/분리된 Drupal을 위한 2FA/MFA 설정
회사 개요
Drupal Two Factor Authentication - 2FA / Passwordless Login 모듈을 사용하여 강력한 2단계 인증(2FA)으로 헤드리스/분리형 Drupal을 안전하게 보호하세요 . 이 가이드는 헤드리스 Drupal 사이트에 2단계 인증(2FA/MFA)을 설정하는 방법을 안내합니다. Drupal 2FA 모듈은 Drupal 계정에 두 번째 인증 계층을 추가하여 원치 않는 해킹 및 무단 로그인 시도로부터 사이트 보안을 강화합니다. Drupal Two Factor Authentication - 2FA / Passwordless Login은 Drupal 7, Drupal 8, Drupal 9, Drupal 10 및 Drupal 11에서 사용할 수 있습니다.
구성 단계
Drupal Headless 2FA 설정
- 로 이동 헤드리스 지원 탭.
- 활성화 헤드리스 XNUMX단계 활성화 토글 버튼 헤드리스/분리형 2FA 설정 헤드리스/분리형 2FA 서비스를 활성화하는 섹션입니다.
- 다음 중 인증 방법을 선택하세요. 2FA 방식 쓰러지 다.
- 선택 전화번호 필드 선택 드롭다운 메뉴에서 선택하세요. 메모에 있는 링크를 클릭하면 Drupal 사이트에서 사용 가능한 필드를 확인할 수 있습니다.
- 온 클릭 설정 저장 버튼을 클릭합니다.
헤드리스/분리된 2FA를 통합하는 단계:
- 2FA를 Drupal과 통합하기 위한 최소 요구 사항:
- 로그인 페이지 : 사용자 이름 및 비밀번호 필드가 있음
- OTP 페이지: OTP 필드가 있음
사용자 이름과 비밀번호를 전송하여 사용자를 인증합니다.
- 첫 번째 단계는 사용자 이름과 비밀번호를 전송하여 사용자를 인증하는 것입니다.
/헤드리스/인증 엔드포인트(API)를 사용하여 Drupal 데이터베이스에 대해 인증할 수 있습니다. 사용자 인증이 성공적으로 완료되면 등록된 휴대폰/이메일로 OTP가 전송됩니다(구성에 따라 다름).
API: POST {drupal-base-URL}/headless/authenticate.
당신이 보낼 것:
{"사용자 이름":"xxxxx","비밀번호":"xxxxx","apiKey":"xxxxx"}
성공하면 다음 응답을 받게 됩니다.
{"사용자 이름":"xxxxx","상태":"성공","메시지":"xxxxx","transactionID":"xxxxx","authType":"xxxxx"}
- 다음 매개변수를 사용합니다.
| 매개 변수 | TYPE | 필수의? | 기술 |
|---|---|---|---|
| 사용자 이름 | 현 | 필수 | 사용자가 로그인 양식에 입력했습니다. |
| 암호 | 현 | 필수 | 사용자가 로그인 양식에 입력했습니다. |
| API키 | 현 | 필수 | 모듈에 제공된 apiKey를 보냅니다. |
OTP를 전송하여 사용자를 확인합니다.
- 두 번째 단계는 OTP(일회용 비밀번호)를 전송하여 사용자를 확인하는 것입니다.
/헤드리스/로그인 엔드포인트(API).
API: POST {drupal-base-URL}/headless/login
당신이 보낼 것:
{"사용자 이름":"xxxxx","transactionID":"xxxxx","authType":"xxxxx","otp":"xxxxx","apiKey":"xxxxx"}
성공하면 다음 응답을 받게 됩니다.
{"사용자 이름":"xxxxx","상태":"성공","메시지":"xxxxx","사용자 프로필":"xxxxx"}
- 다음 매개변수를 사용합니다.
| 매개 변수 | TYPE | 필수의? | 기술 |
|---|---|---|---|
| 사용자 이름 | 현 | 필수 | 첫 번째 API 호출에 대한 응답으로 이를 받게 됩니다. |
| 거래ID | 현 | 필수 | 첫 번째 API 호출에 대한 응답으로 이를 받게 됩니다. |
| 인증 유형 | 현 | 필수 | 첫 번째 API 호출에 대한 응답으로 이를 받게 됩니다. |
| otp | 현 | 필수 | 첫 번째 API 호출에 대한 응답으로 이를 받게 됩니다. |
| API키 | 현 | 필수 | 모듈에 제공된 apiKey를 보냅니다. |
가능한 오류
| 에러 코드 | 기술 |
|---|---|
| 400 인증 실패 | API 인증 실패 |
| 404을 찾을 수 없습니다 | 헤드리스 2FA 설정이 활성화되지 않았습니다. 모듈의 Headless 2FA 설정 탭에서 동일한 기능을 활성화하십시오. |
| 무단 401 | 사용자가 잘못된 자격 증명(사용자 이름/비밀번호)을 입력했습니다. |
| 금지 403 | 사용자가 잘못된 OTP(XNUMX회용 비밀번호)를 입력했습니다. |
| 500 내부 서버 오류 | 다양한 이유로 인해 500 내부 서버 오류가 발생합니다. 자세한 내용은 Drupal 로그를 확인하세요. |
