Changelog
auth.codai.ro: o singură autentificare cu passkey-uri, TOTP, link-uri magice și device flow
Un singur furnizor de identitate te autentifică acum pe toate suprafețele codai. Passkey-urile sunt de prim rang, iar CLI-urile se împerechează printr-un cod de dispozitiv.
- Autentificare
- Platformă
Toate suprafețele codai — hub-ul, aplicația web, documentația, checkout-ul și consola de administrare — te autentifică acum printr-un singur furnizor de identitate la auth.codai.ro. Te conectezi o dată și ești conectat peste tot.
Ce e nou
- Passkey-uri pe primul loc. Înregistrezi un passkey pe laptop sau telefon și te conectezi cu Face ID, Touch ID sau Windows Hello. Parolele rămân disponibile.
- Al doilea factor cu TOTP. Merge orice aplicație de autentificare; primești zece coduri de recuperare când o activezi.
- Link-uri magice. Te conectezi dintr-un link primit pe e-mail când nu ai parola la îndemână. Verificarea e-mailului și resetarea parolei folosesc același drum.
- Device flow pentru CLI-uri. Instrumentele din terminal afișează un cod scurt; îl aprobi în browser și CLI-ul este împerecheat — fără token-uri copiate de colo-colo.
- Verificare suplimentară pentru acțiuni sensibile. Schimbările de facturare cer un al doilea factor proaspăt chiar și într-o sesiune activă.
- Deconectare peste tot. Ieșirea dintr-o aplicație încheie sesiunea comună și anunță celelalte aplicații.
Pentru dezvoltatori
Furnizorul vorbește OpenID Connect și OAuth 2.1 standard, cu PKCE. Clienții confidențiali se autentifică cu JWT-uri semnate în loc de secrete partajate, iar cheile de semnare se rotesc fără întreruperi. Ecranele de conectare și consimțământ sunt reconstruite pe noul sistem de design și disponibile în română și engleză.