Un système d'authentification à deux facteurs pour Melis — back-office & front-office — avec des codes à usage unique délivrés par email ou SMS (via Primotexto).
// Ajoute l'authentification à deux facteurs (souscription) : composer require melisplatform/melis-login-2fa // Codes à usage unique en plus du mot de passe, pour les connexions BO & FO. // Délivrance : melis-login-2fa-email (email) ou // melis-login-2fa-primotexto (SMS).
Package
Type
Catégorie
Périmètre
Délivrance
Dépend de
Aperçu
L'authentification à deux facteurs demande une preuve d'identité supplémentaire après le mot de passe. Une fois l'identifiant et le mot de passe acceptés, un code à usage unique à durée de vie courte confirme que la personne qui se connecte détient bien le compte — et cela couvre à la fois le back-office (comptes administrateurs) et le front-office (comptes utilisateurs du site). Le code est délivré par email avec melis-login-2fa-email, ou par SMS via Primotexto avec melis-login-2fa-primotexto.
Le bénéfice est simple : un mot de passe volé ou divulgué ne suffit plus pour entrer, car l'attaquant a aussi besoin du code envoyé sur un canal que le véritable utilisateur contrôle. Cela protège aussi bien les accès administrateurs sensibles que les comptes clients, et aide à répondre aux exigences de sécurité et de conformité des clients qui imposent une authentification forte.
Fonctionnalités clés
Un code à usage unique en plus du mot de passe — pour les administrateurs et les utilisateurs du site, délivré par email ou SMS.
Protégez à la fois les connexions administrateurs et utilisateurs du site.
Un code à durée de vie courte confirme chaque connexion.
Envoyez les codes par email de manière native.
Envoyez les codes par SMS via Primotexto.
Un mot de passe divulgué ne suffit plus à lui seul.
S'accroche au système de connexion et d'utilisateurs de la plateforme.
Voir en action
Après la connexion habituelle, un second facteur confirme que la personne détient bien le compte.
// Flux de connexion avec la 2FA activée : // 1. identifiant + mot de passe ✓ // 2. code à usage unique envoyé → email ou SMS (Primotexto) // 3. saisir le code ✓ → accès accordé
Après le mot de passe habituel, l'utilisateur saisit un code court délivré sur un canal qu'il contrôle — ainsi un mot de passe volé ne suffit pas à lui seul pour entrer.
Pour les développeurs
Distribué via la marketplace privée Melis.
Ajoutez melis-login-2fa-email et/ou melis-login-2fa-primotexto pour le canal.
S'intègre au système d'authentification et d'utilisateurs du cœur.
// Souscription. Base : melis-login-2fa. // Canaux : melis-login-2fa-email · melis-login-2fa-primotexto (SMS).
Fait partie de Melis Platform
L'authentification à deux facteurs s'appuie sur Melis Core — voici les modules qui l'entourent.
Parlons-en pour ajouter la 2FA à votre édition.