【问题标题】:How the time based OTP varying between two devices even we using the same APP to generate OTP like google authenticator APP即使我们使用相同的 APP 生成像谷歌身份验证器 APP 这样的 OTP,两台设备之间基于时间的 OTP 如何变化
【发布时间】:2017-01-16 09:17:18
【问题描述】:

我对这两种身份验证的工作原理有一个简单的疑问。我已经为我的 gmail 帐户尝试了谷歌两种方式的身份验证。 OTP 由 Google 身份验证器应用程序生成。我怀疑这个应用程序如何在不同的设备上生成不同的 OTP,即使用户使用相同的 APP。

【问题讨论】:

  • 请提供示例代码来说明您正在尝试做什么以及失败的地方。

标签: one-time-password


【解决方案1】:

Google Authenticator 可以根据 HOTP 或 TOTP 生成一次性密码(有关详细信息,请参阅 RFC)。

HOTP 是基于计数器的。每个设备都有自己的计数器,随着时间的推移会有所不同。因此,它们将创建不同的 OTP 值。

TOTP 是基于时间的。如果设备的时钟不同,它们将创建不同的 OTP 值。

当然,如果设备使用不同的种子(QR 码)初始化,那么 OTP 值也会不同。

【讨论】:

  • 感谢解释
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2022-06-14
  • 2021-10-02
  • 2017-03-15
  • 1970-01-01
  • 2017-04-27
  • 2020-02-21
  • 2021-01-16
相关资源
最近更新 更多