مغلق من منتدى Discourse بسبب خلل في Passkey؟

أنا عضو في https://www.trucknetuk.com/ والذي يستخدم Discourse 3.5.0.beta3-dev.

لقد اخترت استخدام جهاز المفتاح السري الخاص بي Thetis Pro، والذي عمل بشكل جيد حتى اضطررت إلى إعادة تثبيت Windows. الآن أحصل على “مفتاح الأمان هذا غير مألوف”. اكتشفت أنه إذا أخذت المفتاح قبل محاولة تسجيل الدخول، ثم أعدت إدخاله عند المطالبة، حصلت على ما يلي:

“حدث خطأ: لم يتم العثور على مفتاح أمان بمعرف بيانات الاعتماد المقدم”.

يمكنني رؤية أن المفتاح الخاص بالموقع موجود في تطبيق Thetis Pro Key Manager.

ملاحظة: لقد جربته عبر Chrome و Firefox و mobile وما إلى ذلك، بالإضافة إلى الكمبيوتر المحمول الخاص بي، مع نفس الرسالة الناتجة. وجميع المفاتيح الأخرى على الجهاز تعمل بشكل جيد للمواقع الأخرى.

حاولت الاتصال بمالك الموقع الذي أخبرني فقط بإعادة تعيين كلمة المرور - لست متأكدًا من أنه يفهم المفاتيح السرية! نعم، يمكنني إعادة تعيين كلمة المرور، لكنها لا تزال بحاجة إلى مفاتيح سرية لإكمالها.

لقد أنشأت أيضًا حسابًا جديدًا وخيطًا في Locked out as Passkeys seems broke and no backup / recovery options offered - FEEDBACK FORUM - Let Us Know! (INTERACTIVE) - Trucknet UK - ولكن لم يكن هناك الكثير من المساعدة هناك.

إذن، هل هناك أي شيء آخر يمكنني القيام به، أو أن أطلب من مسؤول المنتدى تجربته، أو بطريقة ما بدء آلية احتياطية؟ لا أتذكر أي طريقة لإنشاء مفتاح سري احتياطي باستخدام Windows Hello أو Google Password Manager، وهو ما أفعله عادةً. ولا يوجد خيار آخر غير المفتاح المادي عند النقر فوق “إلغاء”.

أي أفكار؟! شكرا.

إعجاب واحد (1)

أهلاً بك في ميتا

لا يمكنني المساعدة في سبب حدوث ذلك. من المثير للاهتمام أنه يحدث فقط مع Discourse.

هل حاولت المصادقة باستخدام رابط تسجيل الدخول؟ لست بحاجة إلى مفتاح مرور لإكمال العملية.

image

إعجابَين (2)

شكراً لردك. آسف، نسيت أن أذكر أنني جربت هذا من قبل.
أضغط على الرابط في البريد الإلكتروني (www.trucknetuk.com/session/email-login/XXXXXX)، ولكني أعود إلى هذه الشاشة:

إذا اخترت “المصادقة باستخدام مفتاح الأمان”، أحصل على خطأ “لا يبدو مألوفًا”. إذا اخترت “جرب طريقة أخرى”، أحصل على صفحة تقول:

عندما يكون مفتاح الأمان الفعلي أو الجهاز المحمول المتوافق جاهزًا، اضغط على زر المصادقة باستخدام مفتاح الأمان أدناه.

ومع ذلك، لا يوجد مثل هذا المربع معروض، بل مجرد مساحة نص للصق شيء ما.

[تعديل] - آسف، بسبب خطأ “صورة واحدة فقط لكل مشاركة للمستخدمين الجدد”، سأضطر إلى تقسيم هذا إلى رد آخر…

إعجاب واحد (1)

لقد خمنت وحاولت لصق كل من “معرف المستخدم” و"معرف بيانات الاعتماد" في المربع، ولكن في كلتا الحالتين يقول:

مفتاحك العام المقدم غير صالح.

فقط لإثبات أن لدي مفتاحًا صالحًا للموقع بالتأكيد، إليك بيانات الاعتماد نفسها على المفتاح:

هذا يصبح مثيرًا للاهتمام!

(مرة أخرى، آسف على 3 ردود، ولكن كان ذلك بسبب حد “واحد لكل مشاركة”)

إعجابَين (2)

أهلاً بك @digitaltoast! نرد هنا بأننا رأينا مشكلتك ونناقشها…

إعجاب واحد (1)

هناك نوعان من مفاتيح الأمان في Discourse: العامل الأول (المعروف أيضًا باسم passkeys) والعامل الثاني. يمكن استخدام مفتاح المرور (passkey) لتسجيل الدخول من شاشة تسجيل الدخول الرئيسية، قبل إدخال كلمة المرور. يمكن استخدام مفتاح العامل الثاني فقط بعد إدخال كلمة المرور، وهذا هو سبب تسميته بالعامل الثاني، لأنه يأتي بعد خطوة المصادقة الأولى.

أرى أنه في حسابك يوجد مفتاح عامل ثانٍ، وهذا هو سبب ظهور رسالة “المصادقة باستخدام مفتاح الأمان”. أرى أيضًا أن لديك مفتاح مرور (passkey) أيضًا، من Windows. هل يمكنك محاولة تسجيل الدخول به؟ هل لا يزال لديك هذا المفتاح بعد إعادة تعيين Windows؟

إذا لم ينجح ذلك، يمكنك أن تطلب من المسؤول في TruckNet إعادة تعيين مفاتيح الأمان لحساب hugh_lorry. سيحتاج المسؤول إلى الموافقة على أنك المالك الشرعي للحساب. إذا وافقوا وأزالوا المفتاح، فيمكنك تسجيل الدخول عبر البريد الإلكتروني بدون مصادقة ثنائية لأنه لن يكون هناك أي مصادقة ثنائية بعد الآن في هذا الحساب.

3 إعجابات

حسنًا، للتوضيح:

أرى مفتاح passkey مباشرة على جهاز Thetis Pro المادي USB passkey، لذلك أعرف أنني استخدمت ذلك، وليس Windows Hello.

إذا استخدمت المفتاح، أحصل على:
"حدث خطأ: لم يتم العثور على مفتاح أمان بالمعرف المعتمد المقدم."

على عكس المواقع الأخرى، لا يوجد خيار لاختيار أي شيء آخر غير مفتاح الأمان المادي. عادةً، عندما يقول "أدخل مفتاح الأمان الخاص بك"، إذا تم الضغط على “إلغاء”، يتم تقديم خيارات أخرى، مثل القدرة على استخدام passkeys “Windows Hello”. ولكن إذا ضغطت على إلغاء، فإنه يقول:

"انتهت مهلة عملية مصادقة مفتاح الأمان أو تم إلغاؤها."

الطريقة الوحيدة للوصول إلى شاشة المصادقة الثنائية هي “تسجيل الدخول باستخدام رابط البريد الإلكتروني” ثم اختيار “المصادقة الثنائية”.

ثم يعرض شاشة مربكة إلى حد ما تقول:

"عندما يكون مفتاح الأمان المادي أو الجهاز المحمول المتوافق جاهزًا، اضغط على زر المصادقة باستخدام مفتاح الأمان أدناه."

ولكن لا يوجد “زر مفتاح الأمان”، بل مساحة لإدخال شيء ما، (<p class="second-factor__description">) وزر “إنهاء تسجيل الدخول” أسفله.

أفترض أن هذا مخصص لمصادقة ثنائية مكونة من 6 أرقام من مولد رموز، ولكن الوحيد الذي أستخدمه هو Authy، وهو ليس موجودًا هناك. مهما أدخلت، فإن الرسالة هي "المفتاح العام المقدم غير صالح"، مما قد يشير إلى خطأ في الموقع المستضاف بدلاً من عندي؟

عدت بصفتي حسابي المؤقت وحاولت إعداد passkeys والمصادقة الثنائية مرة أخرى، ولاحظت أن هناك خيارات لتنزيل رموز النسخ الاحتياطي، والتي كنت سأفعلها بالتأكيد لأنني أفعل ذلك دائمًا للمواقع الأخرى. وأنا دائمًا أدونها في مكانين، وهي ليست في أي منهما. كنت سأقوم بتمكين المصادقة الثنائية حوالي فبراير 2024 عندما انتقلوا من منتدياتهم القديمة إلى Discourse - هل من الممكن أن هذا الخيار لم يكن موجودًا في تلك الصفحة في ذلك الوقت؟

هذا مثير للاهتمام - هل يعني ذلك أنك قادر فعليًا على رؤية حسابي وبيانات الاعتماد الخاصة بي على موقع Trucknet؟

حسنًا، مفهوم. سأفعل ذلك كملاذ أخير، ولكن إذا أمكن، أود أن أحاول العمل على هذا والمساعدة في إصلاح أي شيء قد يكون خطأ، أو حالة حافة قد “توقع” شخصًا آخر في المستقبل، بدلاً من العمل حوله في هذه المرحلة.

شكرا مرة أخرى!

تعديل: فقط لإضافة، إذا حاولت عبر هاتفي المحمول Pixel 6a، باستخدام نفس المفتاح عبر NFC، أحصل على الخطأ:

NotReadableError: حدث خطأ غير معروف أثناء التحدث إلى مدير الاعتماد.

يمكنني التأكيد على أن استخدام هذا المفتاح عبر NFC يعمل بشكل جيد على مواقع أخرى (Google، https://www.passkeys.io/ إلخ).

هل هناك فرصة لنشر لقطة شاشة لهذه الشاشة؟ على حد علمي، حسابك في حالة غير عادية. يبدو أن جزءًا من التطبيق لديه سجل لمفتاح المصادقة الثنائية، ولكن ليس الجزء الآخر. من الصعب شرح ذلك قليلاً، ولكن على جانب Discourse هناك مفهومين: مفاتيح الأمان وطرق المصادقة الثنائية (أحدها هو مفاتيح الأمان، والآخر هو TOTP ورموز النسخ الاحتياطي).

على ما أذكر، نعم، كانت هناك فترة قصيرة لم تكن فيها واجهة المستخدم لرموز النسخ الاحتياطي مشجعة بما فيه الكفاية للمستخدمين، بمعنى آخر، أعتقد أنه لفترة قصيرة، كان إنشاء رموز النسخ الاحتياطي مخفيًا إلى حد ما.

إعجاب واحد (1)