Mon Jan 08 2024
...
パスワード認証がサポートされるようになりました
新機能
FastCommentsは、ローンチ以来、魔法のメールリンクを通じて認証を行ってきました。これは、ユーザーが最初のコメントを残し、メールベースのリンクを通じて確認/ログインする際に使用する同一のシステムにログインメカニズムを統合できたためです。しかし、すべてのメールサーバーが同じではなく、リンクを受け取るまでに数分かかることもありました。これにより、一部のユーザーにとって非常にストレスとなりました。
2023年末現在、FastCommentsはパスワードによる認証をサポートしています!ログインページには、メールとパスワードでのログインのための2つのタブがあります。
パスワードの設定方法
マイアカウント -> アカウント詳細 -> パスワードを変更に移動してパスワードを設定できます。
リセットリンクを要求するだけです。リンクがあなたのメールに送信され、これをクリックすると新しいパスワードを設定できるようになります。このリンクは一度だけ使用可能で、使用しなかった場合は期限切れになります。
パスワードの保存とセキュリティ
パスワードは保存されません。むしろ、パスワードはbcryptを使用して11ラウンドのソルトでハッシュ化されます。パスワードベースのシステムへの同時接続は制限され、さまざまな種類のパスワード関連攻撃を防ぐために監視されています。
将来について
今後、2FAもサポートする予定です。
結論
すべての主要なリリースと同様に、この機能を最適化し、テストし、適切にリリースするための時間をかけられたことを嬉しく思います。問題を発見した場合は、下記にお知らせください。
乾杯!
