Ugrás a tartalomra
Fiók és biztonság

Biztonság

Kétlépcsős hitelesítés, munkamenetek, értesítés új bejelentkezésről, a generált kód buildelése elszigetelt sandboxban, a bottokenek kezelése és bevált gyakorlatok.

Frissítve

Ezen az oldalon
  1. Kétlépcsős hitelesítés
  2. Munkamenetek és értesítések
  3. Hogyan buildelődik a kódod
  4. Discord-botok próbafuttatása
  5. Bevált gyakorlatok

#Kétlépcsős hitelesítés

Védd a fiókodat egy hitelesítő alkalmazással (Google Authenticator, 1Password, Aegis…):

  1. Nyisd meg a Fiók → Kétlépcsős hitelesítés részt, és indítsd el a beállítást.
  2. Olvasd be a QR-kódot, és a megerősítéshez írd be a 6 jegyű kódot.
  3. Mentsd el a 10 tartalék kódot. Csak egyszer jelennek meg. Ha elveszíted a telefonodat, mindegyik egyszer használható.

Bekapcsolás után minden bejelentkezés (a Discordon vagy GitHubon keresztülit is beleértve) kódot kér az alkalmazásodból. Ha nem tudod használni az alkalmazást, használhatsz tartalék kódot, vagy kérhetsz e-mailben egy egyszer használatos kódot (10 percig érvényes).

#Munkamenetek és értesítések

  • Egy bejelentkezés az adott böngészőben 30 napig érvényes marad.
  • Minden új IP-címről történő bejelentkezésről „új bejelentkezés” e-mailt kapsz. Ha nem te voltál, biztosítsd a Discord- vagy GitHub-fiókodat, és kapcsold be a 2FA-t.

#Hogyan buildelődik a kódod

A generált projektek kódok, és a buildelésük a kód build-szkriptjeit futtatja. A Codexe ezt nem megbízhatóként kezeli:

  • Minden build és betöltési teszt egy elszigetelt sandboxban fut, saját, jogosultságok nélküli felhasználóként, csak olvasható rendszerrel, és nem fér hozzá a Codexe szervereihez, adatbázisaihoz vagy más felhasználók buildjeihez.
  • A build kizárólag egy szűrőn keresztül érheti el az internetet, amely HTTPS-en engedélyezi a hivatalos függőségtárakat (Maven Central, Paper, Spigot, Fabric, Forge, NeoForge, Mojang, Gradle, Modrinth és hasonlók).
  • Minden felhasználó függőség-gyorsítótára külön van, így egy projekt nem manipulálhatja egy másik projekt könyvtárait.
  • A datapackek és a Skript tesztszerverei teljesen offline futnak.

#Discord-botok próbafuttatása

A bottoken, amelyet egy projekt Hosztolás paneljébe illesztesz, titkosítva tárolódik, és bármikor törölhető. A próbafuttatott botok elszigetelten futnak, internet-hozzáféréssel (szükségük van a Discordra), de a Codexe belső hálózatához nem férnek hozzá. Lásd: Discord-botok.

#Bevált gyakorlatok

  • Kapcsold be a 2FA-t a Codexe-ben és azon a Discord- vagy GitHub-fiókon is, amellyel bejelentkezel.
  • Soha ne illessz titkos adatot (tokeneket, jelszavakat, API-kulcsokat) egy kérésbe vagy egy nyilvános projektbe. A generált kód éppen ezért környezeti változókból olvassa be a titkos adatokat.
  • Az érzékeny tartalmú projekteket tartsd privát beállításon. Lásd: Megosztás.
Biztonság | Codexe Docs