【问题标题】:Shorter manual setup code for AWS Amplify Cognito TOTP setupAWS Amplify Cognito TOTP 设置的更短的手动设置代码
【发布时间】:2021-07-16 05:06:08
【问题描述】:

我们正在使用 Amplify、Cognito 和 Angular 来构建登录工作流程。在设置 TOTP 期间,我们会向用户显示一个二维码。

作为一种好的做法,我们还希望允许用户手动输入“设置码”,以防他们无法使用 QR 码。

我真的找不到任何关于此的具体文档,但似乎有些人建议使用“复制到剪贴板”按钮,该按钮复制 Auth.setupTOTP() 的结果,然后可以将其复制到 Google Authenticator 或Authy,或者用户用来管理他们的 MFA 的任何东西。

问题是:

  1. 用户通常在其台式计算机上设置 TOTP,并使用手机作为他们的两因素身份验证。因此,“复制到剪贴板”技术是无用的。他们必须手动输入代码。
  2. 代码长度为 52 个字符!没有头脑正常的人会想输入 52 个字符。

有没有办法获得更短的代码,例如最多 16 个字符?

【问题讨论】:

    标签: angular amazon-cognito aws-amplify totp


    【解决方案1】:

    不,那是不可能的。 Authenticator 应用程序需要 base32 编码的种子值,因此无需执行编码魔法来减少字符数。 TOTP 种子必须足够长才能抵抗暴力破解。

    就用户体验而言,我唯一一次使用手动输入选项是在我的手机上设置 MFA 时,这显然意味着我无法用它拍摄 QR 的照片。在这种情况下,复制到剪贴板按钮会很有用,但也便于在触摸设备上选择和复制。

    您不必适应所有情况,它是一次性设置。如果有人由于某种原因无法用手机扫描 QR,则只能手动输入。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-09-10
      • 1970-01-01
      • 2023-04-03
      • 1970-01-01
      • 2020-08-30
      • 2022-01-05
      • 2023-02-01
      • 1970-01-01
      相关资源
      最近更新 更多