समाचार

आपके खाते के लिए टू-फ़ैक्टर ऑथेंटिकेशन

डैशबोर्ड में रखी API कुंजी सुरक्षा के लायक है, और उसे संभालने वाला खाता केवल पासवर्ड से ज़्यादा का हक़दार है। टू-फ़ैक्टर ऑथेंटिकेशन अब हर My Geocode खाते पर उपलब्ध है, जिसे डैशबोर्ड सेटिंग्स से चालू किया जा सकता है।

चालू होने के बाद, क्लाइंट डैशबोर्ड में लॉग इन करने के लिए आपके पासवर्ड के अलावा एक दूसरा कदम ज़रूरी होता है, जो खाते तक पहुँच को केवल पासवर्ड के बजाय आपके नियंत्रण वाले डिवाइस से जोड़ता है। यह इस बात से पूरी तरह अलग है कि API कुंजियाँ API के साथ कैसे ऑथेंटिकेट होती हैं: कुंजी अब भी X-API-Key हेडर, Authorization: Bearer हेडर, HTTP Basic auth या क्वेरी पैरामीटर के रूप में ठीक वैसे ही काम करती है जैसे हमेशा करती थी। टू-फ़ैक्टर ऑथेंटिकेशन उन कुंजियों को संभालने वाले खाते की सुरक्षा करता है, न कि उन कुंजियों द्वारा भेजे जाने वाले अनुरोध ट्रैफ़िक की।

हमने इसे अनिवार्यता के बजाय एक वैकल्पिक फ़ीचर के रूप में बनाया, क्योंकि खातों की ज़रूरतें अलग-अलग होती हैं। एक कम मात्रा वाली अकेली कुंजी वाले निजी प्रोजेक्ट का जोखिम Unlimited पैकेज और किसी टीम की ढेर सारी प्रोडक्शन कुंजियाँ संभालने वाले खाते से अलग होता है। दोनों ही मामलों में, इसे डैशबोर्ड के भीतर चालू करने में कुछ मिनट लगते हैं, और अगर आपका वर्कफ़्लो बदले तो इसे बंद करना भी उतना ही आसान है।

यह डैशबोर्ड में पहले से मौजूद बाकी खाता और सुरक्षा सुविधाओं के साथ है: उपयोग के आँकड़े, इनवॉइस, API कुंजियाँ, रेफ़रल प्रोग्राम, और भाषा और डार्क मोड सेटिंग्स, सब /dashboard से उपलब्ध। टू-फ़ैक्टर ऑथेंटिकेशन उसी जगह एक और सेटिंग है, सीखने के लिए कोई अलग सिस्टम नहीं।

Unlimited पैकेज या अच्छा-खासा प्रीपेड क्रेडिट संभालने वाले किसी भी व्यक्ति को हम इसे जितनी जल्दी हो सके चालू करने की सलाह देंगे। खाते तक पहुँच असल में बिलिंग और कुंजी प्रबंधन दोनों को नियंत्रित करती है, इसलिए वहाँ दूसरा फ़ैक्टर एक छोटा कदम है जो एक असली कमी को दूर करता है। यह /dashboard/keys पर सूचीबद्ध API कुंजियों की समीक्षा करने और जो अब सक्रिय उपयोग में नहीं हैं उन्हें हटाने का भी अच्छा मौका है, क्योंकि कम सक्रिय कुंजियों का मतलब है कि सुरक्षा के लिए शुरू से ही कम चीज़ें हैं।

टू-फ़ैक्टर ऑथेंटिकेशन इस बारे में कुछ नहीं बदलता कि API अनुरोधों का जवाब कैसे देता है, कोटा हेडर कैसे काम करते हैं, या बिलिंग की गणना कैसे होती है। यह ठीक एक चीज़ बदलता है: उस खाते में कौन प्रवेश कर सकता है जो यह सब संभालता है। ज़्यादातर खातों के लिए, लॉग इन पर यह अतिरिक्त कदम सार्थक है।