腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如
何在
Strapi
中
实现
2FA
(
使用
OTP
)?
、
、
是否有可能在
Strapi
中
实现
2FA
?如果是,那么我想在我的
Strapi
CMS
中
实现
2FA
,我该如何做,任何人都可以帮助我。但它并没有部分起作用。确切地说,我想在
中
修改我们的管理/auth/local路由。 我想在
中
为handler: "Auth.callback"的重新匹配验证添加一个额外的检查
浏览 7
提问于2020-02-13
得票数 3
回答已采纳
1
回答
如
何在
进入
otp
页面时自动化社会登录
、
、
、
我用Python编写了
使用
Selenium编写的脚本,如下所示 driver.get('<social_url_site>')password').send_keys('password')它在我的系统(Chrome).When
中
运行良好--我正试图在另一个系统(远程)
中
启动相同的
浏览 1
提问于2020-09-08
得票数 2
回答已采纳
4
回答
OAuth2
中
OTP
/
2FA
支持的推荐设计
我正在尝试将
OTP
/
2FA
支持添加到OAuth2
中
,但在阅读了许多之后,仍然不清楚如
何在
不违反规范的情况下干净地添加
OTP
/
2FA
。虽然
OTP
/
2FA
条目可以添加到authorize对话框流
中
,但没有将其添加到token
中
的规定。这应该用来提供
2FA
/
OTP
功能吗? RFC允许在现有的grant_type上附加属性吗?例如,gra
浏览 0
提问于2015-09-29
得票数 13
回答已采纳
1
回答
从bash脚本自动化Google2FA身份验证,以便
使用
rsync复制文件
、
、
、
自动bash脚本用于从Google的
2FA
密钥和生成的
OTP
(验证代码)生成
OTP
(验证代码),用于将数据从一个Ubuntu服务器传输到另一个启用
2FA
的Ubuntu服务器有人能帮我解决这个问题吗? 谢谢
浏览 0
提问于2019-08-14
得票数 0
1
回答
覆盖simple-jwt的TokenObtainPairSerializer来
实现
2FA
、
、
、
、
我目前正试图在Django应用程序
中
实现
2FA
。我所做的第一件事是修改UserSerializer类
中
的UserSerializer类,以添加两个字段enabled (指示是否为用户启用了
2FA
)和secret_key (生成
OTP
的关键,当用户启用为了最小化地修改登录流,我修改了发送给生成访问令牌的表单,以包含一个新的字段"
otp
“。用户可以填写或不填,后端将检查用户是否启用了
2FA
,如果有,则检查
OTP
是否正确。这已经成
浏览 2
提问于2021-03-26
得票数 3
回答已采纳
1
回答
智能手机
2FA
坏了吗?
、
、
我相信攻击者可以在商店里发布一个专门用来拦截你的
2FA
短消息的应用程序(例如),并且只需侵入你的账户密码就能在你的设备上强制安装。我还意识到,一些供应商
使用
一种缓解方法,比如向您发送一封电子邮件,通知您对您的帐户进行新的访问,但攻击者仍然可以将您锁定在有限的时间内。
浏览 0
提问于2016-06-03
得票数 0
回答已采纳
1
回答
在多个服务器之间共享相同的TOTP是否更不安全?
跨多个服务器
使用
相同的
OTP
秘密是否有(“不小”)安全含义? 在我的网络上,我正在运行gitlab-ce、下云和自助服务密码以及其他一些服务。GL和NC都通过TOTP支持
2FA
,但作为单独的附加组件,而不是通过中心地址(
如
LDAP)或其他共享方式。我正在做一个从PR到SSP的工作,以便为密码更改启用
2FA
,但是我想知道是否可以让GL
使用
相同的LDAP存储的
OTP
秘密。我建议支持GL,但前提是它不会削弱系统。不集中它的后果并不大:每个应用程序/服务器都会存储自己
浏览 0
提问于2016-11-07
得票数 2
回答已采纳
1
回答
如何通过sms或电子邮件在django发送
OTP
、
我需要一些帮助在Django发送和核实
OTP
。我试图将
2FA
添加到我的身份验证模块
中
,我遇到了一个名为pyotp的包,它帮助生成和验证
OTP
。好的是能够
使用
这个包来生成
OTP
,但是当我提示用户提供发送到他/她的电话或邮件的
OTP
时,我的问题是如何验证此
otp
是否过期或不正确。下面的代码是我从文档
中
实现
的,但是我不知道为什么验证部分不能工作。我实际上可以手动验证,但这并不能告诉我
OTP
是否已
浏览 11
提问于2022-09-07
得票数 0
1
回答
密钥掩蔽执行流
<- AlternativeNo, SMS then <- AlternativeSMS Auth <- Optional 您可以猜到,如果没有为用户配置
OTP
,我希望SMS auth触发。目前看来,如果未配置
OTP
,则跳过
OTP
表单,成功地进行身份验证,跳过SMS。是否有一种方法可以告诉keycloak,如果
OTP
没有配置,那么“TOTP配置了吗
浏览 2
提问于2019-09-26
得票数 1
1
回答
是否只
使用
HOTP授权被认为是弱的?
、
、
、
、
我见过许多专家建议
使用
某种
OTP
作为
2FA
方案的第二步。用HOTP (基于HMAC的一次性密码算法)替换密码怎么样?理由很长,随机(生成)密码会迫
使用
户把它们写在某个“方便”的地方,通常是攻击者很容易找到的地方。
使用
HOTP将使这一功能变得毫无用处,因为今天每个人都有一台智能手机。谷歌认证者(或其他
OTP
方案)是否存在某种根本缺陷?注1:我知道很多问题通常都很难回
浏览 0
提问于2018-09-30
得票数 0
回答已采纳
1
回答
在
使用
authy的
2FA
中
,我不希望在同一设备上
使用
OTP
进行身份验证。
、
我
使用
laravel框架
实现
了一个web应用程序。我
使用
twilio /Authy
2FA
为用户添加了一个额外的安全层,使其能够登录他们的帐户。
使用
电子邮件和密码进行身份验证,他们被要求
OTP
登录,这是很好的。但现在我想要的是他们对我的问题的任何解决方案--“如果用户
使用
2FA
登录,那么他们不需要
OTP
在同一个设备上下一个月的登录。这意味着我不希望每个用户都在同一个设备的每个登录上请求
OTP
,同时也要存储他
浏览 6
提问于2016-07-19
得票数 1
回答已采纳
1
回答
registered双因素-auth错误'two_factor_tags‘不是注册的标记库。
、
、
我的工作人员需要
2FA
,所以我安装了crispy_forms_tagsexamplel10nstatic安装的应用程序:'django_
otp
.plugins.
otp
_static', 'd
浏览 33
提问于2022-08-31
得票数 0
回答已采纳
2
回答
使用
自定义用户存储SPI的
OTP
、
、
、
一天,我想知道是否有人知道如
何在
密钥斗篷中
使用
OTP
使用
自定义用户存储SPI来
实现
2fa
。有人知道怎么做吗?或者,如
何在
不缓存本地缓存的情况下启用该功能? 先谢谢大家
浏览 4
提问于2021-09-02
得票数 1
回答已采纳
3
回答
网站如何防范
2fa
重播攻击?
、
攻击者获取用户的密码和他们
使用
的
2fa
代码。然后,攻击者在
2fa
代码到期之前登录该信息。 这是如何防范的呢?
浏览 0
提问于2018-07-18
得票数 4
1
回答
利用外部REST Api通过SMS
实现
密钥披风
2fa
、
、
我一直在尝试
使用
OTP
实现
2fa
。到目前为止,我是成功地通过浏览器流,
使用
keycloak接口登录。Keycloak提供了一个API,用于在传递用户名、密码和客户端秘密后给出访问令牌,是否有任何外部api可以触发我发送
OTP
并验证它的自定义流程,如果不是,我如何
实现
它?
浏览 4
提问于2022-04-29
得票数 0
1
回答
Flask:
2FA
if语句可能由于不同的变量类型而失败?
、
、
、
我尝试
使用
flask-email制作我自己的
2FA
代码,我在这里生成了一个6位数的动态口令: def
OTP
(length): printable= ''.join(
OTP
) email = session[
浏览 26
提问于2020-12-22
得票数 0
回答已采纳
3
回答
是否在同一台机器上
使用
2FA
秘密与
使用
凭据,删除
2FA
的一个因素?
、
、
、
、
换句话说:是在同一台机器上保存或
使用
双因素身份验证(
2FA
)秘密来生成一次性密码(
OTP
),从而打破了双因素身份验证(
2FA
)的概念,因为它都是在一台机器上完成的。
浏览 0
提问于2016-06-24
得票数 2
回答已采纳
1
回答
使用
spring boot
实现
OTP
登录
、
、
我
使用
spring boot安全性来授权用户
使用
oAuth2,客户端向/oauth/token发送一个带有用户名和密码的请求,spring security处理身份验证,并返回访问令牌和刷新令牌。我知道这个场景,但我不知道如何用spring boot
实现
这个功能,所有的示例都是
2FA
登录的,我不想
2FA
,我需要一个没有密码的
OTP
。
浏览 2
提问于2019-09-19
得票数 3
2
回答
具有誓言标记的Azure MFA
、
、
、
我现在正在试图弄清楚如何
实现
誓言令牌,因为我的老板不想依赖于蜂窝网络,也因为我们大部分的移动设备都是黑莓的。 我从来没有完全理解的一件事是,当你登录的时候,你输入了什么?
浏览 0
提问于2015-10-16
得票数 2
1
回答
SMS
OTP
作为
2FA
-在sms
中
是否应该有sms会话id以供用户验证?
、
、
、
几次我看到SMS
2FA
实现
时,一个网站显示"sms会话id“(例如,8位令牌)后,发送短信给用户连同
OTP
提示。Sms附带
OTP
(例如,4位)和sms会话id (8位)。然后,用户应该验证sms
中
的sms会话id是否与网站UI
中
的一个匹配,然后才输入
OTP
。如果sms会话id不匹配,用户应该停止并避免进入
OTP
。 想知道这类工作流是出于安全原因吗?
浏览 0
提问于2018-07-06
得票数 1
点击加载更多
相关
资讯
Reddit系统被黑:基于短信验证码的双因素认证并不安全
FreeRADIUS 双因子验证
分享python基于onetimepass的双因素身份验证
中微OTP单片机开发指南
OTP语音芯片和语音合成芯片的不同!
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券