【问题标题】:Two factor authentication in two steps两步两步验证
【发布时间】:2019-10-31 01:25:19
【问题描述】:

我正在尝试实施两因素身份验证。登录将包括两个步骤:

  1. 提供用户名和密码并检查其正确性。如果它们是正确的,并且没有为帐户启用 2FA,则用户已登录(设置了 cookie)。如果它们是正确的并且启用了 2FA,用户将被重定向到一个页面,她必须在该页面输入她的一次性密码。

  2. 用户输入她的一次性密码,如果正确则登录。

当将用户重定向到 OTP 页面时,我需要以某种方式记住她已经输入了正确的密码和用户名。最好的方法是什么?是否可以通过重定向发送帖子数据,以便我可以再次发送密码和用户名?我是否应该创建一个中间 cookie 来保存一个秘密(并将该秘密保存在服务器上,这似乎是一种复杂的方法?)。

如果这有什么不同的话,我正在使用 flask 和 mod_auth_tkt(基于 cookie 的身份验证的 apache mod)。

【问题讨论】:

    标签: python authentication flask two-factor-authentication


    【解决方案1】:

    我是否应该创建一个中间 cookie 来保存一个秘密(并将该秘密保存在服务器上,这似乎是一种复杂的方法?)。

    我想你可以使用 Flask 会话,如果登录/双因素身份验证失败,请记住清除它!

    文档:http://flask.pocoo.org/docs/1.0/quickstart/#sessions

    【讨论】:

      猜你喜欢
      • 2014-12-23
      • 2015-07-16
      • 2012-08-08
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-09-07
      • 2012-07-14
      • 1970-01-01
      相关资源
      最近更新 更多