パスワードログイン
Tinyrack Authでパスワードベースの認証を構成する
パスワードログインは最も一般的で使い慣れたユーザー認証方式です。次のオプションでこの機能を有効にできます。
auth:
password:
enabled: true
この機能を有効にすると、ユーザーは次の機能を使用できるようになります。
- メールアドレスとパスワードによるログイン
registration.enabled: trueの場合、Eメールアドレスによる会員登録
Note
パスワード認証をオンにするだけで独自の会員登録が開かれません。会員登録を許可するには 会員登録の設定から registration.enabledを一緒に構成する必要があります。
セキュリティ
パスワードログインは最も普遍的ですが、運用とセキュリティが最も難しい認証方式でもあります。公開されたサービスであれば、少なくともEメール認証手順を追加することを強くお勧めします。 この手順がないと、悪意のあるボットの無差別的な会員登録が発生する可能性があります。
しかし、会員登録機能のために電子メールサービスを運用することは、運営の複雑さを大きく育てることです。だから tinyauthは、まず第三者認証方式のみを使用することをお勧めします。