> For the complete documentation index, see [llms.txt](https://manual.boxexchanger.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://manual.boxexchanger.net/nachalo-raboty/nastroika-bezopasnosti/nastroika-autentifikacii.md).

# Настройка аутентификации

Настройка аутентификации администратора

{% stepper %}
{% step %}

### Настройка CORS

На странице "**Настройки сайта**" - в разделе "**Configs**" - в блоке "[**ADMIN SECURITY**](#user-content-fn-1)[^1]" - в поле "**Origin admin domain (CORS)**" введите домен вашей админ панели без https\://. Пример: `admin.exchanger.com` -> нажмите "**Save**".
{% endstep %}

{% step %}

### Настройки администратора

Для настройки аутентификации администратора, в правом верхнем углу админ панели нажмите на имя администратора -> "[**Редактировать профиль**](#user-content-fn-2)[^2]" -> на странице настроек администратора откройте раздел "[**Доступ**](#user-content-fn-3)[^3]".
{% endstep %}

{% step %}

### 2FA

Для подключения двухфакторной аутентификации, нажмите "[**Активировать**](#user-content-fn-4)[^4]" -> отсканируйте QR-код или укажите секретный код в приложении для двухэтапной аутентификации (Google Authenticator) -> введите 2FA -> нажмите "[**Подтвердить**](#user-content-fn-5)[^5]".

{% hint style="warning" %}
Для отключения 2FA, нажмите "[**Деактивировать**](#user-content-fn-6)[^6]" -> согласитесь с деактивацией -> введите 2FA либо пройдите аутентификацию через WebAuthn (если подключено)
{% endhint %}
{% endstep %}

{% step %}

### WebAuthn

Для подключения WebAuthn (например, FIDO2-ключа, Face ID / Touch ID, или passkey в iCloud / браузере), в разделе "*WebAuthn Devices"* нажмите "[**Set up new device**](#user-content-fn-7)[^7]" -> введите имя устройства -> [**выберите**](#user-content-fn-8)[^8] подходящий Passkey -> следуйте инструкциям на экране -> после успешного добавления вы увидите уведомление "[**Added device**](#user-content-fn-9)[^9]".

{% hint style="warning" %}
Для удаления устройства WebAuthn, нажмите "[**Remove device**](#user-content-fn-10)[^10]" -> пройдите аутентификацию через WebAuthn.
{% endhint %}

{% hint style="success" %}
Вы можете добавить несколько устройств для WebAuthn.
{% endhint %}
{% endstep %}

{% step %}

### Вход в аккаунт

После подключения 2FA и/или WebAuthn, при входе в админ-панель, кроме логина и пароля, потребуется пройти дополнительную аутентификацию — ввести код 2FA или подтвердить вход через WebAuthn.
{% endstep %}
{% endstepper %}

[^1]: ![](https://3272217808-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FKMtUdLxlDooDfKq13Is6%2Fuploads%2Fh64j6dX76sofVB2dBYxC%2Fimage.png?alt=media\&token=951738e0-398f-459c-894c-698515cd515e)

[^2]: ![](https://3272217808-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FKMtUdLxlDooDfKq13Is6%2Fuploads%2Flk6tGAUnIBdVSf40LuCN%2Fimage.png?alt=media\&token=17db01a1-1b1c-45df-891c-60cb633daae9)

[^3]: ![](https://3272217808-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FKMtUdLxlDooDfKq13Is6%2Fuploads%2FWfrLyUNffDNtgb7krya5%2Fimage.png?alt=media\&token=1183483e-9b2e-4f96-97ea-ac9cada83237)

[^4]: ![](https://3272217808-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FKMtUdLxlDooDfKq13Is6%2Fuploads%2F7nTmC082EFcaEeScmAcw%2Fimage.png?alt=media\&token=ea7a6950-6a36-4f25-af28-dbb6be2a4717)

[^5]: ![](https://3272217808-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FKMtUdLxlDooDfKq13Is6%2Fuploads%2F6UfN0AZuBLRu37XoIyyv%2Fimage.png?alt=media\&token=7f310b7e-3c76-46a8-b245-93d6cfd3c0ec)

[^6]: ![](https://3272217808-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FKMtUdLxlDooDfKq13Is6%2Fuploads%2F9LudDsl901QqL2QI485P%2Fimage.png?alt=media\&token=2ee4b480-9057-4ab7-9337-085d2c13d6ec)

[^7]: ![](https://3272217808-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FKMtUdLxlDooDfKq13Is6%2Fuploads%2FB17KsDWHUsIstoWk585v%2Fimage.png?alt=media\&token=3e5772d6-88b0-44c3-86ec-13559cff7e6b)

[^8]: ![](https://3272217808-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FKMtUdLxlDooDfKq13Is6%2Fuploads%2F180TU6Pbmgb7fmRUbprI%2Fimage.png?alt=media\&token=cc01623a-b2fe-445e-b6c5-835d0178b077)

[^9]: ![](https://3272217808-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FKMtUdLxlDooDfKq13Is6%2Fuploads%2FYRqHumcBgdA8RcdeKT4s%2Fimage.png?alt=media\&token=0f21ec5c-e8bb-4ecf-a075-ea11ce636d77)

[^10]: ![](https://3272217808-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FKMtUdLxlDooDfKq13Is6%2Fuploads%2FmOgpCMYdBgETHSKIdfvQ%2Fimage.png?alt=media\&token=3600bb4b-df2f-4e72-899f-dc26fb447701)
