Kimlik doğrulama
Kimlik imzalamanızın gerçekte ne kadar iyi çalıştığını gösteren panel görünümü.
Agent > Identity verification, Hızlı başlangıç sayfasının kendi sunucunuzda kurmanızı anlattığı özelliğin paneldeki durum özetidir. Bu sayfa yalnızca panel tarafını kapsar: anahtar ve neyi raporladığı.
Sayfada ne var
Identity checks, son 24 saatte kimlik göndermeye çalışan her oturumun yığılmış çubuk grafiğidir, saat başına bir çubuk, sonuca göre bölünmüş:
- Verified: imzası doğrulanan oturumlar.
- Verified (previous secret): etkin bir Secret döndürmesinin ek süresi içinde doğrulanan oturumlar.
- Unverified: hiç imza olmadan iddia edilmiş bir kullanıcı kimliği.
- Refused: doğrulanmayan bir imza.
Pencerenin dört toplamı grafiğin altında tekrarlanır. Previous secret grace expires:
{tarih} yalnızca bir döndürme ek süresi gerçekten etkinken görünür.
Anahtarın yanındaki Sign the users you identify iki adımlı tarifi taşır: kullanıcı kimliğini
sunucunuzda ortam Secret değerinizle imzalayın, sonra sonucu identify() işlevine geçirin.
İmzasız bir çağrının maliyeti anahtara göre değiştiği için, buradaki metin de anahtarla birlikte
değişir.
Burada oturum bazında ayrıntıya inilmez.
Kimlik doğrulamayı zorunlu kılma
Anahtarın kendisi yalnızca yöneticiler içindir. Kapalı olması deneme modu demektir: imzalar yine kontrol edilir ve yukarıda sayılır, ancak kimse geri çevrilmez. Açıkken, imzası doğrulanmayan bir oturum, iddia ettiği kullanıcı kimliğine bağlanmak yerine anonim olarak sunulur.
"Anonim olarak sunulmak" size neye mal olur
Zorunlu kılma açıkken, geçerli imza taşımayan bir identify() çağrısı bütünüyle atılır. Yalnızca
kullanıcı kimliği değil: onunla gönderilen her özellik, ad, e-posta ve plan dahil. Hiçbir
kullanıcı profili oluşturulmaz veya güncellenmez.
Çağrı yine de 200 döndürür ve widget kullanıcıya kendisine verilen adla seslenmeye devam eder,
çünkü o ad ARCY'nin sakladığı bir şeyden değil isteğin kendisinden gelmiştir. Yani imzası eksik
bir entegrasyon, hiçbir şey saklamadığı halde tarayıcıdan sağlıklı görünür. Bunu iki şey görünür
kılar:
- Yukarıdaki grafikte Unverified ve Refused değerlerinin yükselmesi.
- Widget'ın etkilenen her çağrıda verdiği, eksik
userHashdeğerini belirten konsol uyarısı.
Kodunuz açıkça identify() çağırdığı halde kullanıcılar anonim geliyorsa, her şeyden önce imzayı
kontrol edin.
Secret döndürme burada değil Ortamlar sayfasında yapılır; bu sayfa yalnızca devam eden bir döndürmenin etkisini gösterir.
Ayrıca bakınız
- Kimlik doğrulamayı zorunlu kılma: kendi sunucunuzda uyguladığınız imzalama tarifi
- Ortamlar: bu sayfanın doğrulama yaptığı Secret değerini döndürme