Plugin Bubble v4 fournissant lâauthentification multifacteur (MFA) : TOTP (Google Authenticator et compatibles), codes de secours et vĂ©rification « step-up ».
đïž Sommaire
- Aperçu & cas dâusage
- Architecture & dépendances
- Actions serveur
3.1 Generate MFA Secret
3.2 Verify MFA Token3.3 Disable MFA
- Exemples de workflows Bubble
- Bonnes pratiques de sécurité
- Limites & dépannage
- Changelog
1ïžâŁ Aperçu
- Ajoute une couche de sécurité (TOTP RFC 6238).
- Pas de clé API externe ; tout est généré localement sur le serveur Bubble (Node 18).
- QR-Code SVG inline + clef manuelle + codes de secours.
- Compatible apps mobiles : Google Authenticator, Microsoft Authenticator, Authy, 1PasswordâŠ
2ïžâŁ Architecture
| Composant |
RĂŽle |
Libs / APIs |
speakeasy |
Génération & validation TOTP |
^2.0 |
qrcode-svg |
QR-code encodé en SVG / base64 |
^1.1 |
| Bubble KV |
Stockage facultatif des secrets/codes |
â |
âïž Installation
- Ouvrir l'onglet Plugins dans Bubble.
- Rechercher Nom du plugin puis cliquer sur Install.
- Vérifier que la version minimale Bubble est ℠x.y.
- Ouvrir l'onglet Plugins dans Bubble.
- Rechercher Nom du plugin puis cliquer sur Install.
- Vérifier que la version minimale Bubble est ℠x.y.
3ïžâŁ Actions Serveur
3.1 Generate MFA Secret
Crée la seed TOTP, le QR-Code, les codes de secours.
| Champ |
Type |
Obligatoire |
Par défaut |
username |
text |
oui |
â |
issuer |
text |
oui |
Votre application |
algorithm |
text |
non |
SHA1 |
digits |
number |
non |
6 |
period |
number (sec) |
non |
30 |
backup_count |
number |
non |
10 |
Retour
``