ການຢືນຢັນຕົວຕົນ¶
ການລົງທະບຽນຜູ້ໃຊ້¶
ການຕັ້ງຄ່າເລີ່ມຕົ້ນສຳລັບ Weblate ແມ່ນໃຊ້ python-social-auth, ເປັນຟອມໃນເວັບໄຊເພື່ອຈັດການການລົງທະບຽນຂອງຜູ້ໃຊ້ໃໝ່. ຫຼັງຈາກຢືນຢັນອີເມວຂອງພວກເຂົາແລ້ວ ຜູ້ໃຊ້ໃໝ່ສາມາດປະກອບສ່ວນ ຫຼື ຢືນຢັນຕົວຕົນໂດຍໃຊ້ໜຶ່ງໃນບໍລິການຂອງບຸກຄົນທີສາມ.
ທ່ານຍັງສາມາດປິດການລົງທະບຽນຂອງຜູ້ໃຊ້ໃໝ່ໂດຍໃຊ້ REGISTRATION_OPEN.
ຄວາມພະຍາຍາມໃນການຢືນຢັນຕົວຕົນຢູ່ພາຍໃຕ້ ການຈຳກັດອັດຕາ.
ແບັກເອນການຢືນຢັນຕົວຕົນ¶
Weblate ອີງໃສ່ Django ສຳລັບການຢືນຢັນຕົວຕົນ. ສິ່ງນີ້ລວມເຖິງການຢືນຢັນຕົວຕົນໂດຍໃຊ້ລະຫັດຜ່ານ, ການຢືນຢັນຕົວຕົນຜ່ານໂຊຊຽວ, ແລະ ແບັກເອນການຢືນຢັນຕົວຕົນຂອງບຸກຄົນທີສາມສຳລັບ Django.
ການໃຊ້ການຢືນຢັນຕົວຕົນໃນຕົວຂອງ Django ໝາຍຄວາມວ່າທ່ານສາມາດນຳເຂົ້າຖານຂໍ້ມູນຜູ້ໃຊ້ຂອງໂຄງການທີ່ອີງໃສ່ Django ອື່ນໆ (ເບິ່ງ ການຍ້າຍຈາກ Pootle).
See also
ການຕັ້ງຄ່າການຢັ້ງຢືນຕົວຕົນ ອະທິບາຍວິທີການຕັ້ງຄ່າການຢືນຢັນຕົວຕົນໃນອິເມດ Docker ທາງການ.
ການຢືນຢັນຕົວຕົນດ້ວຍລະຫັດຜ່ານ¶
settings.py ເລີ່ມຕົ້ນມາພ້ອມກັບຊຸດ AUTH_PASSWORD_VALIDATORS ທີ່ສົມເຫດສົມຜົນ ເຊິ່ງຮັບປະກັນວ່າລະຫັດຜ່ານທີ່ອ່ອນແອຈະບໍ່ຖືກອະນຸຍາດ. ທ່ານສາມາດປັບແຕ່ງການຕັ້ງຄ່ານີ້ເພື່ອໃຫ້ກົງກັບນະໂຍບາຍລະຫັດຜ່ານຂອງທ່ານ.
ນອກຈາກນັ້ນ, ທ່ານຍັງສາມາດຕິດຕັ້ງ django-zxcvbn-password-validator ເຊິ່ງໃຫ້ການປະເມີນຄວາມຍາກງ່າຍຂອງລະຫັດຜ່ານທີ່ສົມຈິງຫຼາຍ ແລະ ອະນຸຍາດໃຫ້ປະຕິເສດລະຫັດຜ່ານທີ່ຕ່ຳກວ່າຂີດຈຳກັດໃດໜຶ່ງ.
ການຢືນຢັນຕົວຕົນ SAML¶
Added in version 4.1.1.
Changed in version 5.12: Dependencies ສຳລັບການຢືນຢັນຕົວຕົນ SAML ບໍ່ໄດ້ລວມຢູ່ໃນ all extras ເລີ່ມຕົ້ນອີກຕໍ່ໄປ. ທ່ານຕ້ອງລວມ saml ໃນຂະນະທີ່ຕິດຕັ້ງແພັກເກັດ Weblate ໂດຍໃຊ້ pip (uv pip install Weblate[all,saml]).
ກະລຸນາປະຕິບັດຕາມຄຳແນະນຳຂອງ Python Social Auth ສຳລັບການຕັ້ງຄ່າ. ຄວາມແຕກຕ່າງທີ່ໜ້າສັງເກດ:
Weblate ສະໜັບສະໜູນ IDP ດຽວ ເຊິ່ງຕ້ອງຖືກເອີ້ນວ່າ
weblateໃນSOCIAL_AUTH_SAML_ENABLED_IDPS.URL ເມຕາດາຕ້າ SAML XML ຄື
/accounts/metadata/saml/, ເຊິ່ງເປັນ entity ID ເຊັ່ນກັນ.URL ການລົງຊື່ເຂົ້າໃຊ້ຄື
/accounts/complete/saml/(ຫຼື ຮູ້ຈັກກັນໃນຊື່ ACS URL).ການຕັ້ງຄ່າຕໍ່ໄປນີ້ຖືກຕື່ມໂດຍອັດຕະໂນມັດ:
SOCIAL_AUTH_SAML_SP_ENTITY_ID,SOCIAL_AUTH_SAML_TECHNICAL_CONTACT,SOCIAL_AUTH_SAML_SUPPORT_CONTACT
ຕົວຢ່າງການຕັ້ງຄ່າ:
# Authentication configuration
AUTHENTICATION_BACKENDS = (
"social_core.backends.email.EmailAuth",
"social_core.backends.saml.SAMLAuth",
"weblate.accounts.auth.WeblateUserBackend",
)
# Social auth backends setup
SOCIAL_AUTH_SAML_SP_ENTITY_ID = f"https://{SITE_DOMAIN}/accounts/metadata/saml/"
SOCIAL_AUTH_SAML_SP_PUBLIC_CERT = "-----BEGIN CERTIFICATE-----"
SOCIAL_AUTH_SAML_SP_PRIVATE_KEY = "-----BEGIN PRIVATE KEY-----"
SOCIAL_AUTH_SAML_ENABLED_IDPS = {
"weblate": {
"entity_id": "https://idp.testshib.org/idp/shibboleth",
"url": "https://idp.testshib.org/idp/profile/SAML2/Redirect/SSO",
"x509cert": "MIIEDjCCAvagAwIBAgIBADA ... 8Bbnl+ev0peYzxFyF5sQA==",
}
}
SOCIAL_AUTH_SAML_ORG_INFO = {
"en-US": {
"name": "example",
"displayname": "Example Inc.",
"url": "http://example.com"
}
}
SOCIAL_AUTH_SAML_TECHNICAL_CONTACT = {
"givenName": "Tech Gal",
"emailAddress": "technical@example.com"
}
SOCIAL_AUTH_SAML_SUPPORT_CONTACT = {
"givenName": "Support Guy",
"emailAddress": "support@example.com"
}
ທ່ານສາມາດສ້າງຄີຄູ່ໃໝ່ໄດ້ໂດຍໃຊ້:
openssl req -newkey rsa:4096 -new -x509 -days 3652 -nodes -out saml.crt -keyout saml.key
ການຕັ້ງຄ່າເລີ່ມຕົ້ນສະກັດລາຍລະອຽດຜູ້ໃຊ້ຈາກ attributes ຕໍ່ໄປນີ້, ຕັ້ງຄ່າ IdP ຂອງທ່ານເພື່ອສະໜອງພວກມັນ:
Attribute |
SAML URI reference |
|---|---|
ຊື່ເຕັມ |
|
ຊື່ |
|
ນາມສະກຸນ |
|
ອີເມວ |
|
ຊື່ຜູ້ໃຊ້ |
|
ເມື່ອຕັ້ງຄ່າ Weblate SP ໃນ IdP ຂອງທ່ານ, ແນະນຳໃຫ້ເລືອກ Name ID format ແບບຖາວອນ.
Hint
ຜູ້ໃຫ້ບໍລິການຢືນຢັນຕົວຕົນບາງຢ່າງ (ເຊັ່ນ Microsoft Entra ID ທີ່ມີການຢືນຢັນຕົວຕົນຫຼາຍປັດໄຈ) ຕ້ອງການໃຫ້ປິດການໃຊ້ງານ requestedAuthnContext ເລີ່ມຕົ້ນໃນການຕັ້ງຄ່າຄວາມປອດໄພ SAML:
SOCIAL_AUTH_SAML_SECURITY_CONFIG = {"requestedAuthnContext": False}
ໃນ Docker, ໃຫ້ຕັ້ງຄ່າ WEBLATE_SAML_SECURITY_CONFIG ແທນ.
Hint
ຕົວຢ່າງຂ້າງເທິງ ແລະ Docker image ກຳນົດ IdP ທີ່ເອີ້ນວ່າ weblate. ທ່ານອາດຕ້ອງຕັ້ງຄ່າສະຕຣິງນີ້ເປັນ Relay ໃນ IdP ຂອງທ່ານ.
Note
ການຢືນຢັນຕົວຕົນຂອງ Weblate ອີງໃສ່ພາຣາມິເຕີ RelayState ທີ່ຈະຖືກສົ່ງຜ່ານຂະບວນການຢືນຢັນຕົວຕົນ. ສິ່ງນີ້ຕ້ອງຖືກຕັ້ງຄ່າກັບຜູ້ໃຫ້ບໍລິການຢືນຢັນຕົວຕົນບາງຢ່າງ:
See also
ການຢືນຢັນຕົວຕົນ LDAP¶
ການຢືນຢັນຕົວຕົນ LDAP ສາມາດເຮັດໄດ້ດີທີ່ສຸດໂດຍໃຊ້ແພັກເກັດ django-auth-ldap. ທ່ານສາມາດຕິດຕັ້ງມັນຜ່ານວິທີທົ່ວໄປ:
# Using PyPI
uv pip install 'django-auth-ldap>=1.3.0'
# Using apt-get
apt-get install python-django-auth-ldap
Hint
ແພັກເກັດນີ້ຖືກລວມຢູ່ໃນຄອນເທນເນີ Docker, ເບິ່ງ ການຕິດຕັ້ງໂດຍໃຊ້ Docker.
Note
ມີຄວາມບໍ່ເຂົ້າກັນບາງຢ່າງໃນໂມດູນ Python LDAP 3.1.0, ເຊິ່ງອາດປ້ອງກັນບໍ່ໃຫ້ທ່ານໃຊ້ເວີຊັນນັ້ນ. ຫາກທ່ານໄດ້ຮັບຂໍ້ຜິດພາດ AttributeError: 'module' object has no attribute '_trace_level', ການດາວເກຣດ python-ldap ໄປເປັນ 3.0.0 ອາດຈະຊ່ວຍໄດ້.
ເມື່ອທ່ານຕິດຕັ້ງແພັກເກັດແລ້ວ, ທ່ານສາມາດເຊື່ອມຕໍ່ມັນເຂົ້າໃນການຢືນຢັນຕົວຕົນຂອງ Django:
# Add LDAP backed, keep Django one if you want to be able to sign in
# even without LDAP for admin account
AUTHENTICATION_BACKENDS = (
"django_auth_ldap.backend.LDAPBackend",
"weblate.accounts.auth.WeblateUserBackend",
)
# LDAP server address
AUTH_LDAP_SERVER_URI = "ldaps://ldap.example.net"
# DN to use for authentication
AUTH_LDAP_USER_DN_TEMPLATE = "cn=%(user)s,o=Example"
# Depending on your LDAP server, you might use a different DN
# like:
# AUTH_LDAP_USER_DN_TEMPLATE = 'ou=users,dc=example,dc=com'
# List of attributes to import from LDAP upon sign in
# Weblate stores full name of the user in the full_name attribute
AUTH_LDAP_USER_ATTR_MAP = {
"full_name": "name",
# Use the following if your LDAP server does not have full name
# Weblate will merge them later
# 'first_name': 'givenName',
# 'last_name': 'sn',
# Email is required for Weblate (used in VCS commits)
"email": "mail",
}
# Optional: route "Forgot your password?" to your LDAP self-service page
PASSWORD_RESET_URL = "https://id.example.net/password-reset/"
# Hide the registration form
REGISTRATION_OPEN = False
Note
ທ່ານຄວນລຶບ 'social_core.backends.email.EmailAuth' ອອກຈາກການຕັ້ງຄ່າ AUTHENTICATION_BACKENDS, ຖ້າບໍ່ດັ່ງນັ້ນຜູ້ໃຊ້ຈະສາມາດຕັ້ງລະຫັດຜ່ານຂອງພວກເຂົາໃນ Weblate ແລະ ຢືນຢັນຕົວຕົນໂດຍໃຊ້ລະຫັດຜ່ານນັ້ນ. ການຮັກສາ 'weblate.accounts.auth.WeblateUserBackend' ໄວ້ຍັງຈຳເປັນເພື່ອສ້າງສິດທິ ແລະ ອຳນວຍຄວາມສະດວກໃຫ້ຜູ້ໃຊ້ທີ່ບໍ່ເປີດເຜີຍຊື່. ມັນຍັງຈະຊ່ວຍໃຫ້ທ່ານລົງຊື່ເຂົ້າໃຊ້ໂດຍໃຊ້ບັນຊີຜູ້ດູແລລະບົບທ້ອງຖິ່ນ, ຫາກທ່ານໄດ້ສ້າງມັນຂຶ້ນມາ (ເຊັ່ນ: ໂດຍໃຊ້ createadmin).
ການໃຊ້ລະຫັດຜ່ານ bind¶
ຫາກທ່ານບໍ່ສາມາດໃຊ້ direct bind ສຳລັບການຢືນຢັນຕົວຕົນ, ທ່ານຈະຕ້ອງໃຊ້ການຄົ້ນຫາ, ແລະ ສະໜອງຜູ້ໃຊ້ເພື່ອ bind ສຳລັບການຄົ້ນຫາ. ຕົວຢ່າງ:
import ldap
from django_auth_ldap.config import LDAPSearch
AUTH_LDAP_BIND_DN = ""
AUTH_LDAP_BIND_PASSWORD = ""
AUTH_LDAP_USER_SEARCH = LDAPSearch(
"ou=users,dc=example,dc=com", ldap.SCOPE_SUBTREE, "(uid=%(user)s)"
)
ການເຊື່ອມໂຍງ Active Directory¶
import ldap
from django_auth_ldap.config import LDAPSearch, NestedActiveDirectoryGroupType
AUTH_LDAP_BIND_DN = "CN=ldap,CN=Users,DC=example,DC=com"
AUTH_LDAP_BIND_PASSWORD = "password"
# User and group search objects and types
AUTH_LDAP_USER_SEARCH = LDAPSearch(
"CN=Users,DC=example,DC=com", ldap.SCOPE_SUBTREE, "(sAMAccountName=%(user)s)"
)
# Make selected group a superuser in Weblate
AUTH_LDAP_USER_FLAGS_BY_GROUP = {
# is_superuser means user has all permissions
"is_superuser": "CN=weblate_AdminUsers,OU=Groups,DC=example,DC=com",
}
# Map groups from AD to Weblate
AUTH_LDAP_GROUP_SEARCH = LDAPSearch(
"OU=Groups,DC=example,DC=com", ldap.SCOPE_SUBTREE, "(objectClass=group)"
)
AUTH_LDAP_GROUP_TYPE = NestedActiveDirectoryGroupType()
AUTH_LDAP_FIND_GROUP_PERMS = True
# Optionally enable group mirroring from LDAP to Weblate
# AUTH_LDAP_MIRROR_GROUPS = True
ການຢືນຢັນຕົວຕົນ CAS¶
ການຢືນຢັນຕົວຕົນ CAS ສາມາດເຮັດໄດ້ໂດຍໃຊ້ແພັກເກັດ ເຊັ່ນ Django CAS NG.
ຂັ້ນຕອນທີໜຶ່ງຄືການເປີດເຜີຍຊ່ອງອີເມວຂອງຜູ້ໃຊ້ຜ່ານ CAS. ສິ່ງນີ້ຕ້ອງຖືກຕັ້ງຄ່າໃນເຊີບເວີ CAS ເອງ, ແລະ ຕ້ອງການໃຫ້ທ່ານໃຊ້ຢ່າງໜ້ອຍ CAS v2 ເພາະ CAS v1 ບໍ່ສະໜັບສະໜູນ attributes ເລີຍ.
ຂັ້ນຕອນທີສອງຄືການອັບເດດ Weblate ໃຫ້ໃຊ້ເຊີບເວີ CAS ແລະ attributes ຂອງທ່ານ.
ເພື່ອຕິດຕັ້ງ Django CAS NG:
uv pip install django-cas-ng
ເມື່ອຕິດຕັ້ງແພັກເກດຮຽບຮ້ອຍແລ້ວ, ທ່ານສາມາດເຊື່ອມຕໍ່ມັນເຂົ້າກັບລະບົບການຢືນຢັນຕົວຕົນຂອງ Django ໄດ້ໂດຍການແກ້ໄຂໄຟລ໌ settings.py:
# Add CAS backed, keep the Django one if you want to be able to sign in
# even without LDAP for the admin account
AUTHENTICATION_BACKENDS = (
"django_cas_ng.backends.CASBackend",
"weblate.accounts.auth.WeblateUserBackend",
)
# CAS server address
CAS_SERVER_URL = "https://cas.example.net/cas/"
# Add django_cas_ng somewhere in the list of INSTALLED_APPS
INSTALLED_APPS = (..., "django_cas_ng")
ສຸດທ້າຍ, ສາມາດໃຊ້ສັນຍານ (signal) ເພື່ອຈັບຄູ່ຊ່ອງອີເມລ໌ກັບວັດຖຸຜູ້ໃຊ້. ເພື່ອໃຫ້ມັນເຮັດວຽກໄດ້, ທ່ານຕ້ອງນຳເຂົ້າສັນຍານຈາກແພັກເກດ django-cas-ng ແລະ ເຊື່ອມຕໍ່ລະຫັດຂອງທ່ານເຂົ້າກັບສັນຍານນີ້. ການເຮັດແບບນີ້ໃນໄຟລ໌ຕັ້ງຄ່າອາດເຮັດໃຫ້ເກີດບັນຫາ, ສະນັ້ນຈຶ່ງແນະນຳໃຫ້ໃສ່ມັນໄວ້ທີ່:
ໃນເມທັອດ
django.apps.AppConfig.ready()ຂອງການຕັ້ງຄ່າແອັບຂອງທ່ານໃນໄຟລ໌
urls.pyຂອງໂປຣເຈັກ (ເມື່ອບໍ່ມີໂມເດວ)
from django_cas_ng.signals import cas_user_authenticated
from django.dispatch import receiver
@receiver(cas_user_authenticated)
def update_user_email_address(sender, user=None, attributes=None, **kwargs):
# If your CAS server does not always include the email attribute
# you can wrap the next two lines of code in a try/catch block.
user.email = attributes["email"]
user.save()
ການຕັ້ງຄ່າການຢືນຢັນຕົວຕົນ Django ຂອງພາກສ່ວນທີສາມ¶
ໂດຍທົ່ວໄປ, ປລັກອິນການຢືນຢັນຕົວຕົນຂອງ Django ທຸກໂຕຄວນຈະເຮັດວຽກຮ່ວມກັບ Weblate ໄດ້. ພຽງແຕ່ປະຕິບັດຕາມຄຳແນະນຳຂອງປລັກອິນນັ້ນ, ແລະຢ່າລືມຮັກສາການຕິດຕັ້ງ back-end ຜູ້ໃຊ້ຂອງ Weblate ໄວ້.
See also
ໂດຍທົ່ວໄປ, ການຕິດຕັ້ງຈະປະກອບດ້ວຍການເພີ່ມ authentication backend ເຂົ້າໄປໃນ AUTHENTICATION_BACKENDS ແລະຕິດຕັ້ງແອັບຢືນຢັນຕົວຕົນ (ຖ້າມີ) ເຂົ້າໄປໃນ INSTALLED_APPS:
AUTHENTICATION_BACKENDS = (
# Add authentication backend here
"weblate.accounts.auth.WeblateUserBackend",
)
INSTALLED_APPS += (
# Install authentication app here
)
ການຢືນຢັນຕົວຕົນສອງຊັ້ນ¶
Added in version 5.7.
Hint
ການຢືນຢັນຕົວຕົນສອງຊັ້ນຊ່ວຍເພີ່ມຄວາມປອດໄພອີກຊັ້ນໃຫ້ກັບບັນຊີຂອງທ່ານ ໂດຍການຮຽກຮ້ອງຫຼາຍກວ່າລະຫັດຜ່ານເພື່ອເຂົ້າສູ່ລະບົບ.
Weblate ຮອງຮັບປັດໄຈທີສອງຕໍ່ໄປນີ້:
- ຄີຄວາມປອດໄພ (WebAuthn)
ຮອງຮັບທັງ Passkeys ແລະກະແຈຄວາມປອດໄພ.
Passkeys ຈະກວດສອບຕົວຕົນຂອງທ່ານໂດຍໃຊ້ການສຳຜັດ, ການຈົດຈຳໃບໜ້າ, ລະຫັດຜ່ານອຸປະກອນ ຫຼື PIN ເນື່ອງຈາກມັນລວມການຢືນຢັນຕົວຕົນຂອງຜູ້ໃຊ້ໄວ້ແລ້ວ.
ກະແຈຄວາມປອດໄພແມ່ນຂໍ້ມູນຢືນຢັນຕົວຕົນແບບ WebAuthn ເຊິ່ງສາມາດໃຊ້ເປັນປັດໄຈຢືນຢັນຕົວຕົນທີສອງໄດ້ເທົ່ານັ້ນ ແລະມັນຈະກວດສອບພຽງແຕ່ການມີຢູ່ຂອງຜູ້ໃຊ້ເທົ່ານັ້ນ.
- ແອັບຢືນຢັນຕົວຕົນ (TOTP)
ແອັບຢືນຢັນຕົວຕົນ ແລະສ່ວນຂະຫຍາຍບຣາວເຊີເຊັ່ນ Aegis, Bitwarden, Google Authenticator, 1Password, Authy, Microsoft Authenticator ແລະອື່ນໆ ຈະສ້າງລະຫັດຜ່ານໃຊ້ຄັ້ງດຽວໂດຍອີງຕາມເວລາ ເຊິ່ງໃຊ້ເປັນປັດໄຈທີສອງເພື່ອຢືນຢັນຕົວຕົນຂອງທ່ານເມື່ອຖືກຮຽກຮ້ອງໃນລະຫວ່າງການເຂົ້າສູ່ລະບົບ.
- ລະຫັດກູ້ຄືນ
ລະຫັດກູ້ຄືນສາມາດໃຊ້ເພື່ອເຂົ້າເຖິງບັນຊີຂອງທ່ານໄດ້ ຫາກທ່ານເສຍການເຂົ້າເຖິງອຸປະກອນ ແລະ ບໍ່ສາມາດຮັບລະຫັດຢືນຢັນຕົວຕົນສອງຊັ້ນໄດ້.
ຮັກສາລະຫັດກູ້ຄືນຂອງທ່ານໃຫ້ປອດໄພເທົ່າກັບລະຫັດຜ່ານຂອງທ່ານ. ພວກເຮົາແນະນຳໃຫ້ບັນທຶກມັນໄວ້ໃນແອັບຈັດການລະຫັດຜ່ານເຊັ່ນ Bitwarden, 1Password, Authy ຫຼື Keeper.
ຜູ້ໃຊ້ແຕ່ລະຄົນສາມາດຕັ້ງຄ່ານີ້ໄດ້ໃນ ບັນຊີ ແລະປັດໄຈທີສອງຈະຖືກຮຽກຮ້ອງໃນການເຂົ້າສູ່ລະບົບ ນອກເໜືອໄປຈາກວິທີການຢືນຢັນຕົວຕົນທີ່ມີຢູ່.
ສິ່ງນີ້ສາມາດບັງຄັບໃຊ້ກັບຜູ້ໃຊ້ໃນລະດັບໂປຣເຈັກ (ເບິ່ງ ບັງຄັບໃຊ້ການຢືນຢັນຕົວຕົນແບບສອງຂັ້ນຕອນ) ຫຼືລະດັບທີມ. ໃນການຕິດຕັ້ງແບບທົ່ວເວັບໄຊ, ສິ່ງນີ້ຍັງສາມາດໃຊ້ເພື່ອບັງຄັບການຢືນຢັນຕົວຕົນສອງຊັ້ນສຳລັບຜູ້ໃຊ້ທຸກຄົນໂດຍການເປີດໃຊ້ໃນທີມ Users ເລີ່ມຕົ້ນ ເຊິ່ງຈະຖືກມອບໝາຍໃຫ້ຜູ້ໃຊ້ໃໝ່ໂດຍອັດຕະໂນມັດໂດຍ automatic team assignment.
ສິດທິຂອງທີມທີ່ມີການບັງຄັບໃຊ້ການຢືນຢັນຕົວຕົນສອງຊັ້ນຈະບໍ່ຖືກນຳໃຊ້ກັບຜູ້ໃຊ້ທີ່ບໍ່ໄດ້ຕັ້ງຄ່ານັ້ນ.
ການຢືນຢັນຕົວຕົນຜ່ານໂຊຊຽວ¶
ຂອບໃຈ Welcome to Python Social Auth’s documentation!, Weblate ສະໜັບສະໜູນການຢືນຢັນຕົວຕົນໂດຍໃຊ້ບໍລິການຂອງບຸກຄົນທີສາມຫຼາຍຢ່າງ ເຊັ່ນ GitLab, Ubuntu, Fedora, ແລະ ອື່ນໆ.
ກະລຸນາກວດສອບເອກະສານຂອງພວກເຂົາສຳລັບຄຳແນະນຳການຕັ້ງຄ່າທົ່ວໄປໃນ Django Framework.
Note
ໂດຍຄ່າເລີ່ມຕົ້ນ, Weblate ອີງໃສ່ບໍລິການຢືນຢັນຕົວຕົນຂອງບຸກຄົນທີສາມເພື່ອໃຫ້ທີ່ຢູ່ອີເມວທີ່ຜ່ານການຢືນຢັນແລ້ວ. ຫາກບາງບໍລິການທີ່ທ່ານຕ້ອງການໃຊ້ບໍ່ສະໜັບສະໜູນສິ່ງນີ້, ກະລຸນາບັງຄັບການຢືນຢັນອີເມວໃນຝ່າຍ Weblate ໂດຍການຕັ້ງຄ່າ FORCE_EMAIL_VALIDATION ສຳລັບພວກເຂົາ. ຕົວຢ່າງ:
See also
Pipeline
ການເປີດໃຊ້ແບັກເອນແຕ່ລະຢ່າງແມ່ນງ່າຍຫຼາຍ, ມັນເປັນພຽງການເພີ່ມລາຍການເຂົ້າໃນການຕັ້ງຄ່າ
AUTHENTICATION_BACKENDSແລະ ອາດຈະເປັນການເພີ່ມຄີທີ່ຈຳເປັນສຳລັບວິທີການຢືນຢັນຕົວຕົນທີ່ກຳນົດໄວ້. ກະລຸນາສັງເກດວ່າບາງແບັກເອນບໍ່ໄດ້ໃຫ້ອີເມວຜູ້ໃຊ້ໂດຍຄ່າເລີ່ມຕົ້ນ, ທ່ານຕ້ອງຮ້ອງຂໍຢ່າງຊັດເຈນ, ຖ້າບໍ່ດັ່ງນັ້ນ Weblate ຈະບໍ່ສາມາດໃຫ້ເຄຣດິດການປະກອບສ່ວນທີ່ຜູ້ໃຊ້ເຮັດໄດ້ຢ່າງຖືກຕ້ອງ.Hint
ແບັກເອນການຢືນຢັນຕົວຕົນສ່ວນໃຫຍ່ຕ້ອງການ HTTPS. ເມື່ອ HTTPS ຖືກເປີດໃຊ້ງານໃນເວັບເຊີບເວີຂອງທ່ານແລ້ວ, ກະລຸນາຕັ້ງຄ່າ Weblate ໃຫ້ລາຍງານມັນຢ່າງຖືກຕ້ອງໂດຍໃຊ້
ENABLE_HTTPS, ຫຼື ໂດຍWEBLATE_ENABLE_HTTPSໃນຄອນເທນເນີ Docker.See also
ແບັກເອນ Python Social Auth
ການຢືນຢັນຕົວຕົນ OpenID¶
ສຳລັບບໍລິການທີ່ອີງໃສ່ OpenID ມັນມັກຈະເປັນພຽງການເປີດໃຊ້ງານພວກມັນ. ພາກສ່ວນຕໍ່ໄປນີ້ເປີດໃຊ້ການຢືນຢັນຕົວຕົນ OpenID ສຳລັບ OpenSUSE, Fedora ແລະ Ubuntu:
See also
OpenID
ການຢືນຢັນຕົວຕົນ GitHub¶
ທ່ານຕ້ອງລົງທະບຽນແອັບພລິເຄຊັນ OAuth ໃນ GitHub ແລະ ບອກ Weblate ເຖິງຄວາມລັບທັງໝົດຂອງມັນ:
GitHub ຄວນຖືກຕັ້ງຄ່າໃຫ້ມີ callback URL ເປັນ
https://WEBLATE SERVER/accounts/complete/github/.ມີແບັກເອນການຢືນຢັນຕົວຕົນທີ່ຄ້າຍຄືກັນສຳລັບ GitHub for Organizations ແລະ GitHub for Teams. ການຕັ້ງຄ່າຂອງພວກມັນຖືກຕັ້ງຊື່ເປັນ
SOCIAL_AUTH_GITHUB_ORG_*ແລະSOCIAL_AUTH_GITHUB_TEAM_*, ແລະ ພວກມັນຕ້ອງການການຕັ້ງຄ່າເພີ່ມເຕີມຂອງຂອບເຂດ -SOCIAL_AUTH_GITHUB_ORG_NAMEຫຼືSOCIAL_AUTH_GITHUB_TEAM_ID. callback URL ຂອງພວກມັນຄືhttps://WEBLATE SERVER/accounts/complete/github-org/ແລະhttps://WEBLATE SERVER/accounts/complete/github-teams/.Note
URL ສົ່ງກັບ (callback URL) ທີ່ Weblate ໃຫ້ມາໃນລະຫວ່າງການຢືນຢັນຕົວຕົນນັ້ນ ລວມມີໂດເມນທີ່ຕັ້ງຄ່າໄວ້. ໃນກໍລະນີທີ່ທ່ານພົບຂໍ້ຜິດພາດກ່ຽວກັບ URL ບໍ່ກົງກັນ, ທ່ານອາດຈະຕ້ອງແກ້ໄຂສິ່ງນີ້, ເບິ່ງ ຕັ້ງຄ່າໂດເມນຂອງເວັບໄຊໃຫ້ຖືກຕ້ອງ.
See also
GitHub
ການຢືນຢັນຕົວຕົນ GitHub EE¶
ທ່ານຕ້ອງລົງທະບຽນ OAuth App ໃນ GitHub EE ແລະ ບອກ Weblate ເຖິງຄວາມລັບທັງໝົດຂອງມັນ:
GitHub OAuth App ຄວນຖືກຕັ້ງຄ່າໃຫ້ມີ callback URL ເປັນ
https://WEBLATE SERVER/accounts/complete/github-enterprise/.ແທນທີ່ຈະເປັນ GitHub OAuth App, GitHub App ສາມາດຖືກໃຊ້ໄດ້ເຊັ່ນກັນ. ດ້ວຍ GitHub App ສາມາດໃຫ້ສິດໃນບ່ອນເກັບຂໍ້ມູນ, ອົງການຈັດຕັ້ງ ແລະ/ຫຼື ລະດັບຜູ້ໃຊ້. ຫາກທ່ານຕັດສິນໃຈໃຊ້ GitHub App, ທ່ານຕ້ອງເປີດໃຊ້ສິດ ການເຂົ້າເຖິງ: ອ່ານຢ່າງດຽວ ສຳລັບຜູ້ໃຊ້ - <ທີ່ຢູ່ອີເມວ> ແລະ ອົງການຈັດຕັ້ງ - <ສະມາຊິກ>.
Note
URL ສົ່ງກັບ (callback URL) ທີ່ Weblate ໃຫ້ມາໃນລະຫວ່າງການຢືນຢັນຕົວຕົນນັ້ນ ລວມມີໂດເມນທີ່ຕັ້ງຄ່າໄວ້. ໃນກໍລະນີທີ່ທ່ານພົບຂໍ້ຜິດພາດກ່ຽວກັບ URL ບໍ່ກົງກັນ, ທ່ານອາດຈະຕ້ອງແກ້ໄຂສິ່ງນີ້, ເບິ່ງ ຕັ້ງຄ່າໂດເມນຂອງເວັບໄຊໃຫ້ຖືກຕ້ອງ.
See also
Backend classes
ການຢືນຢັນຕົວຕົນ Bitbucket¶
ທ່ານຕ້ອງລົງທະບຽນແອັບພລິເຄຊັນໃນ Bitbucket ແລະ ບອກ Weblate ເຖິງຄວາມລັບທັງໝົດຂອງມັນ:
Note
URL ສົ່ງກັບ (callback URL) ທີ່ Weblate ໃຫ້ມາໃນລະຫວ່າງການຢືນຢັນຕົວຕົນນັ້ນ ລວມມີໂດເມນທີ່ຕັ້ງຄ່າໄວ້. ໃນກໍລະນີທີ່ທ່ານພົບຂໍ້ຜິດພາດກ່ຽວກັບ URL ບໍ່ກົງກັນ, ທ່ານອາດຈະຕ້ອງແກ້ໄຂສິ່ງນີ້, ເບິ່ງ ຕັ້ງຄ່າໂດເມນຂອງເວັບໄຊໃຫ້ຖືກຕ້ອງ.
See also
Bitbucket
Google OAuth 2¶
ເພື່ອໃຊ້ Google OAuth 2, ທ່ານຕ້ອງລົງທະບຽນແອັບພລິເຄຊັນ OAuth ທີ່ <https://console.developers.google.com/>.
URL ການປ່ຽນເສັ້ນທາງຄື
https://WEBLATE SERVER/accounts/complete/google-oauth2/.Note
URL ສົ່ງກັບ (callback URL) ທີ່ Weblate ໃຫ້ມາໃນລະຫວ່າງການຢືນຢັນຕົວຕົນນັ້ນ ລວມມີໂດເມນທີ່ຕັ້ງຄ່າໄວ້. ໃນກໍລະນີທີ່ທ່ານພົບຂໍ້ຜິດພາດກ່ຽວກັບ URL ບໍ່ກົງກັນ, ທ່ານອາດຈະຕ້ອງແກ້ໄຂສິ່ງນີ້, ເບິ່ງ ຕັ້ງຄ່າໂດເມນຂອງເວັບໄຊໃຫ້ຖືກຕ້ອງ.
See also
Google
Facebook OAuth 2¶
ຕາມປົກກະຕິກັບບໍລິການ OAuth 2, ທ່ານຕ້ອງລົງທະບຽນແອັບພລິເຄຊັນຂອງທ່ານກັບ Facebook. ເມື່ອສິ່ງນີ້ສຳເລັດແລ້ວ, ທ່ານສາມາດຕັ້ງຄ່າ Weblate ເພື່ອໃຊ້ງານມັນໄດ້:
URL ການປ່ຽນເສັ້ນທາງຄື
https://WEBLATE SERVER/accounts/complete/facebook/.Note
URL ສົ່ງກັບ (callback URL) ທີ່ Weblate ໃຫ້ມາໃນລະຫວ່າງການຢືນຢັນຕົວຕົນນັ້ນ ລວມມີໂດເມນທີ່ຕັ້ງຄ່າໄວ້. ໃນກໍລະນີທີ່ທ່ານພົບຂໍ້ຜິດພາດກ່ຽວກັບ URL ບໍ່ກົງກັນ, ທ່ານອາດຈະຕ້ອງແກ້ໄຂສິ່ງນີ້, ເບິ່ງ ຕັ້ງຄ່າໂດເມນຂອງເວັບໄຊໃຫ້ຖືກຕ້ອງ.
See also
Facebook
GitLab OAuth 2¶
ສຳລັບການໃຊ້ GitLab OAuth 2, ທ່ານຕ້ອງລົງທະບຽນແອັບພລິເຄຊັນທີ່ <https://gitlab.com/profile/applications>.
URL ການປ່ຽນເສັ້ນທາງຄື
https://WEBLATE SERVER/accounts/complete/gitlab/ແລະ ຮັບປະກັນວ່າທ່ານໝາຍຂອບເຂດ read_user ໄວ້.Note
URL ສົ່ງກັບ (callback URL) ທີ່ Weblate ໃຫ້ມາໃນລະຫວ່າງການຢືນຢັນຕົວຕົນນັ້ນ ລວມມີໂດເມນທີ່ຕັ້ງຄ່າໄວ້. ໃນກໍລະນີທີ່ທ່ານພົບຂໍ້ຜິດພາດກ່ຽວກັບ URL ບໍ່ກົງກັນ, ທ່ານອາດຈະຕ້ອງແກ້ໄຂສິ່ງນີ້, ເບິ່ງ ຕັ້ງຄ່າໂດເມນຂອງເວັບໄຊໃຫ້ຖືກຕ້ອງ.
See also
GitLab
Gitea OAuth 2¶
ສຳລັບການໃຊ້ Gitea OAuth 2, ທ່ານຕ້ອງລົງທະບຽນແອັບພລິເຄຊັນທີ່
https://GITEA SERVER/user/settings/applications.URL ການປ່ຽນເສັ້ນທາງຄື
https://WEBLATE SERVER/accounts/complete/gitea/.Note
URL ສົ່ງກັບ (callback URL) ທີ່ Weblate ໃຫ້ມາໃນລະຫວ່າງການຢືນຢັນຕົວຕົນນັ້ນ ລວມມີໂດເມນທີ່ຕັ້ງຄ່າໄວ້. ໃນກໍລະນີທີ່ທ່ານພົບຂໍ້ຜິດພາດກ່ຽວກັບ URL ບໍ່ກົງກັນ, ທ່ານອາດຈະຕ້ອງແກ້ໄຂສິ່ງນີ້, ເບິ່ງ ຕັ້ງຄ່າໂດເມນຂອງເວັບໄຊໃຫ້ຖືກຕ້ອງ.
Note
ການຕັ້ງຄ່າຂ້າງເທິງຍັງໃຊ້ງານໄດ້ກັບ Forgejo; ສຳລັບຕົວຢ່າງຂອງການນຳໃຊ້ໃນການຜະລິດກັບ Forgejo, ເບິ່ງ Codeberg Translate.
See also
Gitea
Microsoft Entra ID¶
Azure Active Directory (Azure AD) ດຽວນີ້ຄື Microsoft Entra ID. Weblate ຮັກສາຊື່ແບັກເອນ
azuread-oauth2ແລະazuread-tenant-oauth2ໄວ້ເພື່ອຄວາມເຂົ້າກັນໄດ້ກັບແບັກເອນ Python Social Auth ພື້ນຖານ ແລະ ການນຳໃຊ້ທີ່ມີຢູ່.Weblate ສາມາດຖືກຕັ້ງຄ່າໃຫ້ໃຊ້ tenants ທົ່ວໄປ ຫຼື ສະເພາະສຳລັບການຢືນຢັນຕົວຕົນ.
URL ການປ່ຽນເສັ້ນທາງຄື
https://WEBLATE SERVER/accounts/complete/azuread-oauth2/ສຳລັບທົ່ວໄປ ແລະhttps://WEBLATE SERVER/accounts/complete/azuread-tenant-oauth2/ສຳລັບການຢືນຢັນຕົວຕົນສະເພາະ tenant.ທ່ານຈະຕ້ອງການສິ່ງຕໍ່ໄປນີ້:
Application (client) ID ມີໃຫ້ໃນພາບລວມການລົງທະບຽນແອັບໃນສູນບໍລິຫານ Microsoft Entra. Object ID ບໍ່ໄດ້ຖືກໃຊ້ໃນ Weblate.
Directory (tenant) ID ຈຳເປັນສຳລັບການຢືນຢັນຕົວຕົນໃນຂອບເຂດ tenant, ເຊິ່ງມັກຈະເປັນທີ່ຕ້ອງການ.
Secret value ຈະຖືກສະແດງເມື່ອທ່ານສ້າງ client secret ສຳລັບການລົງທະບຽນແອັບ. Secret ID ບໍ່ໄດ້ຖືກໃຊ້ໃນ Weblate.
Note
URL ສົ່ງກັບ (callback URL) ທີ່ Weblate ໃຫ້ມາໃນລະຫວ່າງການຢືນຢັນຕົວຕົນນັ້ນ ລວມມີໂດເມນທີ່ຕັ້ງຄ່າໄວ້. ໃນກໍລະນີທີ່ທ່ານພົບຂໍ້ຜິດພາດກ່ຽວກັບ URL ບໍ່ກົງກັນ, ທ່ານອາດຈະຕ້ອງແກ້ໄຂສິ່ງນີ້, ເບິ່ງ ຕັ້ງຄ່າໂດເມນຂອງເວັບໄຊໃຫ້ຖືກຕ້ອງ.
See also
Microsoft Azure Active Directory
Slack¶
ສຳລັບການໃຊ້ Slack OAuth 2, ທ່ານຕ້ອງລົງທະບຽນແອັບພລິເຄຊັນທີ່ <https://api.slack.com/apps>.
URL ການປ່ຽນເສັ້ນທາງຄື
https://WEBLATE SERVER/accounts/complete/slack/.Note
URL ສົ່ງກັບ (callback URL) ທີ່ Weblate ໃຫ້ມາໃນລະຫວ່າງການຢືນຢັນຕົວຕົນນັ້ນ ລວມມີໂດເມນທີ່ຕັ້ງຄ່າໄວ້. ໃນກໍລະນີທີ່ທ່ານພົບຂໍ້ຜິດພາດກ່ຽວກັບ URL ບໍ່ກົງກັນ, ທ່ານອາດຈະຕ້ອງແກ້ໄຂສິ່ງນີ້, ເບິ່ງ ຕັ້ງຄ່າໂດເມນຂອງເວັບໄຊໃຫ້ຖືກຕ້ອງ.
See also
Slack
ການຂຽນທັບຊື່ວິທີການຢືນຢັນຕົວຕົນ ແລະ ໄອຄອນ¶
ທ່ານສາມາດຂຽນທັບຊື່ສະແດງ ແລະ ໄອຄອນຂອງວິທີການຢືນຢັນຕົວຕົນໂດຍໃຊ້ການຕັ້ງຄ່າເປັນ
SOCIAL_AUTH_<NAME>_IMAGEແລະSOCIAL_AUTH_<NAME>_TITLE. ຕົວຢ່າງການຂຽນທັບຊື່ສຳລັບ Auth0 ຈະເປັນແບບນີ້:ການປິດການຢືນຢັນຕົວຕົນດ້ວຍລະຫັດຜ່ານ¶
ການຢືນຢັນຕົວຕົນດ້ວຍອີເມວ ແລະ ລະຫັດຜ່ານສາມາດປິດໄດ້ໂດຍການລຶບ
social_core.backends.email.EmailAuthອອກຈາກAUTHENTICATION_BACKENDS. ຄວນຮັກສາweblate.accounts.auth.WeblateUserBackendໄວ້ສະເໝີ, ມັນຈຳເປັນສຳລັບການເຮັດວຽກຫຼັກຂອງ Weblate.ການປິດການຢືນຢັນຕົວຕົນດ້ວຍອີເມວຈະປິດການເຮັດວຽກທັງໝົດທີ່ກ່ຽວຂ້ອງກັບອີເມວ - ຄຸນສົມບັດການເຊີນຜູ້ໃຊ້ ຫຼື ການຣີເຊັດລະຫັດຜ່ານ.
Tip
ທ່ານຍັງສາມາດໃຊ້ການຢືນຢັນຕົວຕົນດ້ວຍລະຫັດຜ່ານສຳລັບອິນເຕີເຟດຜູ້ດູແລ, ສຳລັບຜູ້ໃຊ້ທີ່ທ່ານສ້າງດ້ວຍຕົນເອງທີ່ນັ້ນ. ພຽງແຕ່ໄປທີ່
/admin/login/.ຕົວຢ່າງ, ການຢືນຢັນຕົວຕົນໂດຍໃຊ້ສະເພາະຜູ້ໃຫ້ບໍລິການ Open ID ຂອງ openSUSE ສາມາດເຮັດໄດ້ໂດຍໃຊ້ສິ່ງຕໍ່ໄປນີ້: