【发布时间】:2019-03-23 23:37:32
【问题描述】:
有没有办法在 Firebase 身份验证上实现多因素身份验证?从我的研究来看,这似乎是不可能的,因为 Firebase 身份验证具有公共 REST api,假设知道 API_KEY 和用户电子邮件/密码的人可以使用
直接登录该用户的帐户https://www.googleapis.com/identitytoolkit/v3/relyingparty/verifyPassword?key=[API_KEY]
谢谢
【问题讨论】:
-
“多因素认证”是什么意思?你想用用户名和密码检查其他东西吗?
-
感谢您的评论。不,我没有。我想为我的身份验证再创造一个因素。多因素身份验证是指一个人只有在成功提供两个或更多证据(因素)或不仅仅是密码后才被授予访问帐户的权限。例如,用户需要在电子邮件/密码身份验证后出示发送到手机的正确短信验证码或 Google Authenticator 的正确 TOTP(基于时间的一次性密码)才能访问他们的帐户。
-
MFA beta 功能刚刚合并到 iOS SDK github.com/firebase/firebase-ios-sdk/pull/4823
标签: firebase firebase-authentication