prefsから2要素認証キーを削除した後、管理者がサイトからロックアウトされました

マネージドホスティングを利用している場合、マネージドホスティングプロバイダーに依頼すれば対応してもらえるはずなので、そこに問題はないと思います。

残念ながら、このトピックが正式なバグ報告となります。

もちろん、修正には2FAメソッドが存在しない既存のバックアップコードの削除も含まれるべきです。

2FAが設定されていない場合、不必要な「孤立した」データが存在するのを防ぐために、バックアップコードはデータベースから削除されるべきだと私は思います。

「いいね!」 3

このバグを優先順位付けできるかどうかはsamに尋ねるのが適切ですが(タグ付けが好まれるかは不明ですが)、team@discourse.orgにメールを送れば、運用上の問題がより迅速に解決されると思います。

「いいね!」 5

他の人もこのトピックを読んでいるので、皆さんに正しい方向を示すことは害にならなかったと思います。

「いいね!」 3

@Osama この修正はあなたが担当しますか、それとも私が取り掛かる必要がありますか?

慎重にテストされたPRをお送りいただければ、評価いたします。

@lukastribus氏のディスカッションは、トリアージ可能なチームPMに移動しました。

「いいね!」 1

この問題の解決策はマージされました - FEATURE: better UI to manage 2fa by lis2 · Pull Request #19338 · discourse/discourse · GitHub

最後の認証情報が削除されると、2FA が無効になります。誤って 2FA を無効にしないように、ユーザーに確認を求めます。

「いいね!」 7