返回指南

    如何為 Poe Canvas 應用加上密碼保護

    當你 將 Poe Canvas 應用轉換成公開網頁應用 後,它預設對任何擁有連結的人開放。這對廣泛傳播很有用 — 但有時你希望限制存取。也許是客戶演示、內部業務工具、付費服務,或者只是還沒準備好公開分享的東西。AppToPub 的密碼保護功能讓你控制誰能使用你的應用。

    👤 訪客🔐 密碼驗證🛡️ 伺服器bcrypt 驗證✅ 應用存取

    密碼保護的運作原理

    當你在 AppToPub 部署中啟用密碼保護後,訪客前往你的應用網址時,會看到密碼輸入提示,而非應用本身。他們必須輸入正確密碼才能繼續。以下是背後的運作過程:

    1. 你透過 AppToPub 專案儀表板
    2. 密碼使用 bcrypt(OWASP 推薦的業界標準演算法)進行雜湊後再儲存 — AppToPub 絕不以明文儲存你的密碼
    3. 當訪客輸入密碼時,系統會在伺服器端對比儲存的雜湊值進行驗證
    4. 驗證成功後,訪客會獲得有時效的 session token,從而取得應用的存取權限

    這是伺服器端保護 — 在密碼通過驗證之前,應用的 HTML 和 JavaScript 絕不會傳送至瀏覽器。這不是可透過檢視頁面原始碼繞過的客戶端遮罩。

    逐步教學:新增密碼保護

    1. 登入 AppToPub 前往你的 專案儀表板
    2. 找到你想要保護的應用。 在你已部署應用的列表中找到它。
    3. 開啟應用設定。 點擊應用旁邊的編輯或設定圖示。
    4. 設定密碼。 在密碼欄位中輸入強密碼。使用字母、數字和符號的組合。這是你將分享給授權用戶的密碼。
    5. 儲存。 密碼立即生效。任何造訪應用網址的人現在都會看到密碼輸入提示。

    密碼保護的使用情境

    • 客戶演示 — 與特定客戶分享應用網址和密碼。之後透過更改密碼來撤銷存取權限。
    • 付費工具 — 如果你出售 AI 應用的使用權,可以用密碼作為簡單的存取控制機制。只與付費客戶分享密碼。
    • 內部工具 — 保護不應公開存取的業務工具。在團隊內部分享密碼。
    • 測試版測試 — 限制早期版本應用的存取,同時向受控測試群體收集反饋。
    • 作品集 — 保護作品集中的敏感客戶案例,同時在面試時當場分享密碼展示。

    管理密碼

    更改密碼
    前往專案儀表板,開啟應用設定,輸入新密碼。更改立即生效 — 現有 session 將過期,訪客需要使用新密碼。
    移除密碼保護
    清空密碼欄位並儲存。應用恢復公開存取 — 任何擁有連結的人無需驗證即可使用。
    安全地分享密碼
    不要在同一條訊息中包含密碼和應用網址。透過不同管道分別傳送網址和密碼(例如:網址透過電子郵件,密碼透過簡訊),以提升安全性。

    方案要求

    密碼保護功能適用於 Premium 方案(每月 $15)。免費和 Basic 方案不包含此功能。如果你需要存取控制,升級至 Premium 還可獲得 100 個應用名額、永久託管、自訂網址及使用分析。

    疑難排解

    訪客表示密碼無效
    密碼區分大小寫。請確認他們輸入的密碼完全正確,包括大小寫字母、數字和符號。同時確認你最近沒有更改過密碼。
    我忘記了設定的密碼
    你可以隨時透過專案儀表板設定新密碼。由於密碼以雜湊形式儲存,無法找回目前的密碼,但你可以隨時替換它。

    你的應用現在已受到保護 — 但授權用戶是否真的在使用它?設定 使用分析 來監控有多少訪客存取你的受保護應用、他們與 AI 功能的互動頻率,以及你的存取控制是否正常運作。

    準備好轉換您的 Poe Canvas 應用了嗎?

    開始轉換