【パスキー対応】EcAuth プラグイン(4.0/4.1系)

【パスキー対応】EcAuth プラグイン(4.0/4.1系)プラグイン

ダウンロード無料

ダウンロード数: 0

0件の評価

公開日: 2026年8月24日 / 更新日: 2026年8月24日

対応バージョン: 4.0系、4.1系
4.1系4.1.0|4.1.1|4.1.2|4.1.2-p1|4.1.2-p2|4.1.2-p3|4.1.2-p4|4.1.2-p5
4.0系4.0.0|4.0.1|4.0.2|4.0.3|4.0.4|4.0.5|4.0.5-p1|4.0.6|4.0.6-p1|4.0.6-p2|4.0.6-p3|4.0.6-p4|4.0.6-p5

提供:スキルニル株式会社

サポート: [email protected]

ライセンス: LGPL

商品情報

EC-CUBEの管理画面に最高ランクの安全を提供します。
管理画面ログインをパスキーに対応する EcAuth プラグインです。

管理画面ログインをパスキーに対応する EcAuth プラグインです。

パスキーとは、最高のフィッシング耐性を持った、安全安心なログイン方法です。
金融機関など、気密性の高いサービスのログインに採用されており、導入サイトが増えています。

近年、SMS や認証アプリを使用した2要素認証でも「リアルタイムフィッシング」等の手口で認証を突破される事例が増えていますが、パスキーを導入すれば完全に防ぐことができます。
また、認証情報はお使いのスマートフォンや、 PC に安全に保管されるため、ログインID/パスワードを入力せずにボタン1つで簡単にログインできるようになります。

EcAuth プラグインを利用するには、 EcAuth のサイトからユーザー登録 が必要です。
ユーザー登録後、 EcAuth のマイページ から Client ID/Client Secret を取得し、プラグインの設定画面から設定してください

よくある質問と答え

Q1) ローカルの開発環境(http://localhost:8080) で試そうとしましたが、パスキーの登録ができませんでした
A1) localhost で試す場合は特殊な設定が必要です。 対応方法をご案内致しますので、サポートメールアドレスまでご連絡ください

万が一、インストールできない、エラーで登録できない等の問題がありましたら、お気軽にサポートメールアドレスまでお問い合わせください

【パスキー対応】EcAuth プラグイン(4.0/4.1系)

管理画面パスワード認証の無効化にも対応

管理画面のログインをパスキーだけに絞り、ID とパスワードによるログインを受け付けなくするオプションです。

不正アクセスによるログインでは EcAuth 側にパスキーが登録されていないため、そのアカウントで管理画面にログインされることを防げます

既定では従来どおりパスワードでログインできます。パスキーへの一本化を行う場合のみ、以下の設定を行ってください。

設定方法

EC-CUBE をインストールしたディレクトリにある .env ファイルを開き、末尾に次の 1 行を追記してください。

ECAUTH_DISABLE_ADMIN_PASSWORD_LOGIN=1

値を 0 にする、またはこの行を削除すると、従来どおりパスワードでログインできる状態に戻ります。Web サーバーやコンテナの環境変数として設定しても構いません。

ご注意:EC-CUBE の index.php は、サーバー側に APP_ENV が設定されている場合 .env を読み込みません。APP_ENV を渡している環境(Docker など)では、.env ではなくサーバーの環境変数として設定してください。

現在の状態は「管理画面 > 設定 > EcAuth > EcAuth 設定」で確認できます。この設定は管理画面からは変更できません。設定画面から切り替えられるようにすると、その画面に入れた時点で無効化を解除できてしまうためです。

⚠️ 無効化する前に必ずご確認ください
少なくとも 1 人の管理者がパスキーを登録済みであることを必ず確認してください。誰も登録していない状態で無効化すると、どなたも管理画面にログインできなくなります
パスキーを紛失した場合

.env に追記した行の値を 0 にする(または行ごと削除する)と、パスワードでログインできる状態に戻ります。通常はこの方法で復旧してください。

なお、本プラグインを無効化・アンインストールしてもパスワード認証は復活します。緊急時の復旧経路として使えますが、パスキーログインも同時に使えなくなります。

無効化中の制限
  • 新しく作成した管理者はログインできません。パスキーの登録には、一度管理画面へログインする必要があるためです(メールログインなどの導線は別途検討中です)。
  • 2 個目以降のパスキーを登録する際の本人確認は、従来どおりパスワードの再入力です。ログインではなくログイン済みセッションの再確認のため、無効化の対象外です。

【パスキー対応】EcAuth プラグイン(4.0/4.1系)

PAGE TOP

リリースノート

管理画面ログインをパスキーに対応する EcAuth プラグイン(4.0/4.1系)をリリース(2026/08/24)
EC-CUBEの管理画面に最高ランクの安全を提供します。
管理画面ログインをパスキーに対応する EcAuth プラグイン(4.0/4.1系)をリリースしました。

PAGE TOP

【パスキー対応】EcAuth プラグイン(4.0/4.1系)ダウンロード無料

この商品に対するお客様の声

この商品に対するご感想をぜひお寄せください。

PAGE TOP