Skip to main contentSkip to footer
Guías de complementos

Autenticación de dos factores (2FA) para WooCommerce que se integra en tu tema

Updated Patrick Schlesinger
ReportedIP Hive plugin guide cover — WooCommerce frontend two-factor authentication

La autenticación de dos factores de WooCommerce suele afectar negativamente a la experiencia del usuario: el segundo factor redirige a los clientes a wp-login.php, alejándolos de la tienda. ReportedIP Hive muestra el proceso de autenticación 2FA dentro del tema activo —en «Mi cuenta», en el proceso de pago clásico y en los bloques de WooCommerce—.

En esta guía se explica cómo funciona el reto integrado en el tema, cómo se mantiene el estado del carrito durante el mismo y qué plan es necesario para ello.

¿Qué es ReportedIP Hive?

ReportedIP Hive es un completo plugin de seguridad para WordPress: 16 Attack Sensors, cuatro métodos de autenticación de dos factores (2FA), bloqueo progresivo e Threat Intelligence de la comunidad con participación voluntaria. Frontend 2FA para WooCommerce forma parte del plan Professional. El conjunto completo de funciones de ReportedIP Hive cubre el resto.

El segundo factor se encuentra dentro de tu tienda.

En lugar de redirigir a los compradores a la pantalla de inicio de sesión de WordPress, el desafío se muestra dentro del tema activo de la tienda en tres secciones: la página «Mi cuenta», el proceso de pago clásico y el proceso de pago con bloques de WooCommerce. Los roles de «Cliente» y «Suscriptor» disponen de una página de bienvenida con el mismo diseño que la tienda, por lo que darse de alta en la autenticación de dos factores (2FA) nunca da la sensación de estar saliendo del sitio web.

El estado del carrito y del proceso de pago se mantiene tras la ida y vuelta

Un segundo factor que suele producirse a mitad del proceso de pago es el punto en el que se abandonan los carritos. Hive conserva el estado del carrito y del proceso de pago durante la redirección de la verificación, por lo que un cliente que se verifique en medio del pago vuelve exactamente al punto en el que se encontraba. La cookie de «Trusted Device» se comparte con el wp-login.php flujo: la opción «Confiar en este dispositivo» de la página de pago también suprime el siguiente Login en el backend, ya que la cookie se amplía al mismo ámbito.

Se comporta de forma adecuada en las bajadas

Si un sitio pasa del nivel «Professional» a uno inferior, el Frontend 2FA se desactiva de forma temporal: las claves secretas de los clientes existentes siguen siendo válidas y solo se bloquean las nuevas altas. Nadie se queda sin acceso a su cuenta por haber caducado la suscripción; la configuración de seguridad ya establecida sigue funcionando.

Cómo activar el Frontend 2FA en la interfaz de usuario de WooCommerce

En el plan Professional, activa el Frontend 2FA en la interfaz de usuario en la configuración específica de WooCommerce, selecciona los roles que deseas incluir y el desafío personalizado se activará automáticamente en «Mi cuenta» y en el proceso de pago. Los métodos subyacentes son los mismos cuatro que ofrece el núcleo —TOTP, Passkeys, correo electrónico y SMS—, por lo que un cliente puede autenticarse con una Passkey al finalizar la compra, tal y como lo haría en el backend.

Guías relacionadas

Los detalles de la configuración se encuentran en la documentación sobre autenticación. Consulta las guías completas del complemento ReportedIP Hive o lee el código de Frontend 2FA en GitHub.

Explora ReportedIP Hive →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Rellena este campo
Rellena este campo
Por favor, introduce una dirección de correo electrónico válida.
Tienes que aprobar los términos para continuar