Skip to main contentSkip to footer
Anleitungen zu Plugins

WooCommerce-2FA, die in Ihrem Theme integriert bleibt

Updated Patrick Schlesinger
ReportedIP Hive plugin guide cover — WooCommerce frontend two-factor authentication

Die Zwei-Faktor-Authentifizierung von WooCommerce beeinträchtigt in der Regel die Benutzererfahrung: Der zweite Faktor leitet Kunden wp-login.php, weg von der Shop-Oberfläche. ReportedIP Hive blendet die 2FA-Abfrage direkt im aktiven Theme ein – auf der Seite „Mein Konto“, im klassischen Bestellvorgang und in den WooCommerce-Blöcken.

In dieser Anleitung wird erläutert, wie die „In-the-Theme“-Herausforderung funktioniert, wie der Warenkorbstatus dabei erhalten bleibt und welcher Tarif dafür erforderlich ist.

Was ist ReportedIP Hive?

ReportedIP Hive ist ein umfassendes WordPress-Sicherheits-Plugin – mit 16 Attack Sensors, vier 2FA-Methoden, progressiver Blockierung und opt-in-basierter Threat Intelligence aus der Community. Die Frontend 2FA-Funktion für WooCommerce ist Bestandteil des Professional-Tarifs. Der vollständige Funktionsumfang von ReportedIP Hive deckt den Rest ab.

Der zweite Faktor bleibt in Ihrem Ladenlokal

Anstatt die Kunden auf den WordPress-Login-Bildschirm weiterzuleiten, wird die Herausforderung innerhalb des aktiven Shop-Themes auf drei Oberflächen angezeigt: auf der Seite „Mein Konto“, im klassischen Bestellvorgang und im WooCommerce-Block-Bestellvorgang. Kunden und Abonnenten erhalten eine themenbezogene Onboarding-Seite, die zum Shop passt, sodass die Registrierung für 2FA nie den Eindruck vermittelt, die Website zu verlassen.

Der Status des Warenkorbs und des Bestellvorgangs bleibt über den gesamten Vorgang hinweg erhalten

Ein zweiter Faktor mitten im Bezahlvorgang ist in der Regel der Punkt, an dem Warenkörbe verloren gehen. Hive bewahrt den Status des Warenkorbs und des Bezahlvorgangs über die Umleitung aufgrund der Sicherheitsabfrage hinweg, sodass ein Kunde, der sich mitten im Bezahlvorgang authentifiziert, genau an die Stelle zurückkehrt, an der er zuvor war. Das Cookie für Trusted Devices wird mit dem wp-login.php Ablauf: Eine Option „Diesem Gerät vertrauen“ auf der Checkout-Seite macht zudem den anschließenden Backend-Login überflüssig, da das Cookie denselben Geltungsbereich abdeckt.

Bei einer Herabstufung verläuft der Prozess reibungslos.

Fällt eine Website von der „Professional“-Stufe auf eine niedrigere Stufe zurück, wird das Frontend 2FA vorübergehend deaktiviert: Bestehende Kundengeheimnisse bleiben gültig, lediglich die Registrierung neuer Nutzer wird blockiert. Niemand wird aufgrund eines abgelaufenen Abonnements aus seinem Konto ausgesperrt – die bereits konfigurierten Sicherheitsmaßnahmen bleiben weiterhin wirksam.

So aktivieren Sie die Frontend-2FA im WooCommerce-Shop

Aktivieren Sie im Professional-Tarif die Frontend 2FA in den WooCommerce-spezifischen Einstellungen, wählen Sie die zu registrierenden Rollen aus, und die themenspezifische Sicherheitsabfrage wird automatisch auf der Seite „Mein Konto“ und an der Kasse übernommen. Die zugrunde liegenden Methoden entsprechen den vier vom Kernangebot bereitgestellten – TOTP, Passkeys, E-Mail und SMS –, sodass sich ein Kunde an der Kasse ebenso wie im Backend mit einem Passkey authentifizieren kann.

Verwandte Anleitungen

Einzelheiten zur Einrichtung finden Sie in der Dokumentation zur Authentifizierung. Sehen Sie sich die vollständigen Anleitungen zum ReportedIP Hive-Plugin an oder lesen Sie den Code für „Frontend 2FA“ auf GitHub.

Entdecken Sie den ReportedIP Hive →

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Fill out this field
Fill out this field
Bitte geben Sie eine gültige E-Mail-Adresse ein.
You need to agree with the terms to proceed