
語言 🇹🇼 繁體中文
背景
安全性
使用
登入連結
FastComments 致力於讓使用者體驗盡可能直觀且簡單。
登入連結是我們用來達成此目標的多種機制之一。
自 2023 年底起,FastComments 也支援傳統的密碼驗證。
自 2025 年起,FastComments 也支援雙因素驗證 (2FA),以提升安全性。
什麼是登入連結? 
登入連結,也常被稱為 "魔法連結",是當存取該連結時,會讓你取得某些資訊的連結。就 FastComments 而言,這些連結用於身分驗證。
它們通常被稱為 "魔法連結",因為看起來就像魔法——你點擊電子郵件中的連結,便會自動且安全地登入。
登入連結相較於密碼的優點 
登入連結帶來的首要好處是降低摩擦。
對留言者
在您網站上留言的使用者可以更快建立帳戶,因為他們不需要 提供密碼。如果您已將電子郵件輸入欄位設定為在留言時顯示,且使用者 提供了電子郵件,我們會自動建立帳戶並發送歡迎郵件。
注意!根據您所在的司法管轄區,您可能需要告知使用者其電子郵件會 與第三方共享。至少應在您的隱私權政策中說明。
其他好處包括在某些情況下我們可以寄送一個連結給留言者,讓他們採取動作,該連結會 自動驗證他們的身分。
對租戶管理員與版主
租戶管理員與版主的好處與留言者非常相似,包括在註冊 FastComments 以及將使用者加入您的租戶時降低 摩擦。此外,對於那些 不使用密碼管理工具的人 - 這樣就少了一件要記住的事。
對於需要採取動作的通知和電子郵件,例如:
- 租戶摘要
- 留言通知
這些電子郵件中的連結是臨時的魔法連結。
我們如何確保登入連結的安全性 
由於登入連結本質上等同於密碼,我們對其安全性非常重視。
我們系統中的所有登入連結都會在一段時間後過期,我們也有機制來偵測 登入連結被猜測的情況。有些登入連結會拆分成多個密碼,如果其中一個被猜中, 其他的將會失效。
與密碼相比的安全性
在大多數需要密碼的系統中,如果擁有使用者的電子郵件,就可以透過「忘記密碼」機制 重設密碼。這表示如果你能存取使用者的電子郵件帳戶, 無論被攻擊的系統使用的是密碼還是登入連結,都沒有差別。
與 MFA 相比的安全性
登入連結的安全性低於 MFA。FastComments 現在支援管理員帳戶的雙因素驗證 (2FA) 以提供更強的安全性。當啟用 2FA 時,即使使用登入連結也必須使用 2FA。
誰會收到登入連結? 
所有 FastComments 使用者都有可能會收到登入連結。
這些連結僅用於驗證使用者有權存取的 範圍。如果該使用者是留言者,他們永遠不會透過登入連結獲得管理員權限。
此外,管理員可以從 使用者頁面 向任何租戶使用者發送新的登入連結。
總結
您已閱讀完我們的 Login Link 文件。如果您覺得我們遺漏了什麼,請在下方告訴我們。