Elixir のパッケージを hex.pm に publishするのに 2FA が必須になっていた

hex.pm に新しいパッケージを pushlish しようとするときに、まず最初に hex.pm にログインしてDashboard → Security で 2FA を有効にしないといけなくなってた。

Dashboard で ON にして Microsoft Authenticator で QRコードを読み取って6桁の番号を入力することで有効になった。

mix hex.user deauht
mix hex.user auth

で認証し直すと、最後に Authoneticator の 6桁の番号を入力を促される。

以降 mix hex.publish するときに、コンソールに示される8桁英数字でブラウザでデバイス認証してから Authenticator の 6桁の番号を入力するようになった。
hex.pm のログイン時にも 6桁を入力するようになった。

「そしたら、hex.pm に登録している API キーいらんやん」
と思って、 hex.pm に登録してある API キーを全部削除したら rebar3 で publish している Erlang のプロジェクトが publish できなくなってしまった。
なるほど。
慌てて API キーを作り直した。

それにしても、 2FA を設定しないといけないって検索してもわからなくて、GitHub copilot に聞いてようやくわかったのは、ほんとに検索が役に立たなくなってきたんだなって実感した。

Erlang/Elixir のプロジェクトを hex.pm に公開するのは、趣味プロジェクトで数年に1回なので、いつも忘れているし、いつもハマる。

この記事へのコメント