Hola discourse,
Quizás esta pregunta ya se ha hecho, pero no puedo encontrar la respuesta con las palabras clave ‘admin-login’. Mi pregunta es, ¿cómo puedo deshabilitar el acceso de un usuario, por ejemplo, a https://forums.example.com/u/admin-login?
¿Por qué querrías deshabilitar el acceso de administrador?
exactamente eso.
Si alguna vez te quedas ‘bloqueado’ por el modo de solo lectura o un inicio de sesión único (SSO) que no funciona correctamente, el inicio de sesión de administrador te será muy útil ![]()
Inicialmente, establecí user@example.com como administrador. Luego me conecté con autenticación básica. Así que quiero iniciar sesión solo a través de autenticación básica. Haz lo mismo para los usuarios finales. Esto representa un riesgo de exposición si se accede a https://forums.example.com/u/admin-login.
¿Cómo así? Solo los administradores del foro pueden usar ese inicio de sesión.
Si desea una mayor seguridad, puede agregar un segundo factor.
¿También va a eliminar la ruta de “olvidé mi contraseña”? Tiene exactamente el mismo riesgo de seguridad que /u/login.
Podría deshabilitar /u/admin-login con un plugin, que en los últimos 10 años, nadie ha querido desarrollar.
esta es la manera.
Si te alojas tú mismo, también podrías bloquear la ruta en nginx, etc.
No recomendado, pero posible
Gracias a todos por responder a las preguntas. Mi culpa, pensé que el discurso tenía la opción de redirigir el acceso de /u/admin-login a su página de inicio. Resulta que es porque estoy en estado de inicio de sesión, en el que los usuarios son redirigidos.
Totalmente de acuerdo en que /u/login es arriesgado si admin-login lo es. ![]()
¡JA! Sí. Eso puede ser confuso. ¡No es un enlace mágico de solo iniciar sesión para quienquiera que use esa URL!
This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.