ads

为您的流媒体平台提供 2FA 与登录安全

让观众使用一次性验证码登录,执行您自定义的密码规则,自动拦截密码猜测,并要求每位管理员启用 2FA。

流媒体平台的 2FA 与登录安全:笔记本电脑上的一次性验证码登录界面,并标注 OTP 登录、登录失败锁定和管理员 2FA

登录安全能为您的流媒体平台做什么

登录安全可在观众端和管理端将不该进入的人挡在您的流媒体平台之外。观众可以使用一次性验证码代替密码登录,注册表单会执行您设定的密码和用户名规则。登录失败次数过多时,来源地址将被锁定。您的管理后台拥有更严格的独立限制,以及可强制每位管理员启用的双因素认证(2FA)。所有设置均在 Vodlix 管理后台完成,无需代码。它适用于企业、教育和高端内容服务,并能让安全审核人员清楚了解谁可以登录。


Keys icon
一次性验证码登录

没有可被窃取的密码。

Lock icon
登录失败自动锁定

密码猜测无从得逞。

Shield icon
管理员 2FA

每位管理员必须启用。

手机上的一次性验证码登录:观众在 Vodlix 流媒体应用中输入手机号码或电子邮件地址,而非密码

观众如何使用一次性验证码(OTP)登录

观众可以使用一次性验证码代替密码登录您的流媒体平台。他们输入手机号码或电子邮件地址,然后点击“继续”。四位数验证码会通过短信或电子邮件发送,输入后即可登录。如果没有收到验证码,60 秒后可以重新获取。没有密码需要记住,也就不会出现密码被重复使用或被盗的情况。


手机上的 Vodlix 注册表单,在观众输入时显示用户名和密码规则:用户名至少 4 个字符,密码至少 10 个字符

观众注册时看到的密码和用户名规则

观众在注册表单中输入时,系统会实时检查您的密码和用户名规则。如果密码过短,或用户名过短或过长,表单会在该字段下方给出提示,并在修正之前不会创建账户。您可以设定密码最小长度和用户名长度,还可以屏蔽 admin 或 support 等名称,防止有人冒充您的工作人员。电子邮件验证及其他注册选项请参阅注册与登录。


Vodlix«用户与安全»登录选项:启用 OTP 登录、强制用户使用 OTP 登录/注册、启用电子邮件登录、默认登录表单,以及同时通过电子邮件发送 OTP

为您的流媒体平台开启 OTP 登录

只需在管理后台切换几个开关,即可决定观众的登录方式。您可以在电子邮件和密码之外提供一次性验证码,选择观众首先看到的登录表单,或将验证码设为唯一的登录和注册方式。验证码通过已连接的短信服务商(例如 Twilio)以短信发送。您还可以同时通过电子邮件发送每个验证码,这样即使短信延迟送达,依然可以正常登录。


Vodlix 登录保护设置:观众的最大失败次数、尝试时间窗口和锁定时长,以及管理员的独立限制

多次登录失败后自动锁定账户

如果有人多次输错密码,您的平台会将其锁定,让密码猜测在几次尝试后就无法继续。针对观众,您可以设置三个数值:允许的失败次数、统计失败次数的时间范围(分钟),以及锁定持续时间。管理后台有独立的限制,您可以对控制平台的账户采取更严格的策略,例如三次尝试后锁定一小时。锁定会自动解除,因此只是输错密码的观众在等待结束后即可重新登录。


Vodlix 会话管理器«已锁定»选项卡,列出因登录失败次数过多而被锁定的 IP 地址,每项都显示到期时间和«解锁»按钮

查看并解锁被锁定的 IP 地址

您可以在一个列表中查看所有被锁定的地址,并自行解锁。锁定作用于登录失败请求所来自的网络地址。会话管理器中的“已锁定”选项卡会显示每个 IP 地址、导致锁定的是观众登录还是管理员登录,以及距离解锁还有多长时间。您可以先查看有哪些用户从该地址登录过,然后只解锁这一个地址;如果某项设置误拦了真实用户,也可以一次性全部解锁。当整个办公室共用同一网络连接而无法登录时,这是最快的解决办法。


Vodlix 管理后台的双因素认证:已开启«强制所有管理员启用 2FA»,«启用双因素认证»设为«是»

要求流媒体平台的每位管理员启用 2FA

双因素认证(2FA)保护您流媒体平台的管理后台,您的内容、价格和观众数据都存放在这里。启用 2FA 后,管理员每次登录时除输入密码外,还需输入身份验证器应用生成的验证码。开启“强制所有管理员启用 2FA”后,每位管理员必须先设置 2FA 才能进入管理后台。再加上管理员锁定限制,以及仅通过用户等级授予的管理员权限,仅凭一个被盗的密码无法登录。


更多控制登录权限的方式

登录安全与其他访问设置配合使用效果最佳。您可以要求观众在浏览或观看前先登录,关闭电视登录或 Android TV 上的 QR 码登录,并隐藏“忘记密码”链接。注册限制可将新账户限定为您批准的人员,设备管理会显示账户使用的每台设备和每个会话,用户管理让您查找、停用或封禁任何账户。偏好一键登录的观众可以使用社交登录和单点登录。这些设置共同决定了谁能进入您的服务。


常见问题

对如何利用此限时优惠有疑问?查看常见问题解答。

Vodlix 支持双因素认证(2FA)吗?
支持,适用于管理后台。管理员登录时除输入密码外,还需输入身份验证器应用生成的验证码;启用“强制所有管理员启用 2FA”后,每位管理员必须先设置 2FA 才能使用管理后台。观众则使用密码,或通过短信或电子邮件收到的一次性验证码登录。
观众如何使用一次性验证码(OTP)登录?
观众输入手机号码或电子邮件地址,通过短信或电子邮件收到四位数验证码,输入后即可登录。您可以在电子邮件和密码之外提供验证码,将验证码表单设为默认,或要求每次登录和注册都使用验证码。
登录失败次数过多会怎样?
失败请求的来源地址会在您设定的时间内被锁定。观众和管理员的限制彼此独立:对于观众,您可以设置尝试次数、统计时间范围(分钟)和锁定时长;对于管理员,则设置尝试次数和锁定时长。
如何解锁被锁定的用户?
锁定时间结束后会自动解除。如果用户等不及,请打开会话管理器中的“已锁定”选项卡,找到其 IP 地址并解锁。您也可以一次性解锁所有地址。
能否阻止他人使用 admin 或 support 等名称注册?
可以。将这些名称添加到禁用用户名列表中,注册表单就会拒绝它们。您还可以设置密码最小长度以及用户名允许的最短和最长长度。
设置登录安全需要开发人员吗?
不需要。一次性验证码登录、密码和用户名规则、锁定限制和管理员 2FA 都只是 Vodlix 管理后台中的开关和字段。保存后即可生效,无需编写代码或发布应用新版本。