【发布时间】:2019-10-31 01:25:19
【问题描述】:
我正在尝试实施两因素身份验证。登录将包括两个步骤:
提供用户名和密码并检查其正确性。如果它们是正确的,并且没有为帐户启用 2FA,则用户已登录(设置了 cookie)。如果它们是正确的并且启用了 2FA,用户将被重定向到一个页面,她必须在该页面输入她的一次性密码。
用户输入她的一次性密码,如果正确则登录。
当将用户重定向到 OTP 页面时,我需要以某种方式记住她已经输入了正确的密码和用户名。最好的方法是什么?是否可以通过重定向发送帖子数据,以便我可以再次发送密码和用户名?我是否应该创建一个中间 cookie 来保存一个秘密(并将该秘密保存在服务器上,这似乎是一种复杂的方法?)。
如果这有什么不同的话,我正在使用 flask 和 mod_auth_tkt(基于 cookie 的身份验证的 apache mod)。
【问题讨论】:
标签: python authentication flask two-factor-authentication