【问题标题】:Using TOTP in keycloak在 keycloak 中使用 TOTP
【发布时间】:2016-04-13 16:36:21
【问题描述】:

我一直在使用 keycloak 1.9.1(如果这有什么不同,则使用 dockerized)并且无法弄清楚如何让 TOTP 工作。我已经用android的FreeOTP以及谷歌的身份验证器试过了,但还是没有运气。 我可以指定 keycloak 使用 TOTP,登录并显示 QR 码,用手机扫描并获取 OTP,但是当我输入它时,它总是被拒绝。 目前有人在做这个吗?

【问题讨论】:

    标签: android keycloak one-time-password


    【解决方案1】:

    在身份验证 → OTP 策略下检查您的 OTP 哈希算法。

    因为 google 身份验证器仅支持 SHA1。如果您的算法不同,请使用免费 OTP。

    【讨论】:

      【解决方案2】:

      每当我收到“验证码无效”错误时,我都会通过将计算机时钟与智能手机时钟同步来修复它。如果您的计算机从服务器获取时间,并且服务器甚至关闭了几秒钟,您将无法注册或使用 TOTP。在这种情况下,您可以更正时间,但当您的计算机与服务器同步时,您将再次失去访问权限。

      如果您的服务器和手机的时间有偏差,TOTP 注册和登录将不起作用,因为您的手机代码和服务器代码不匹配。此外,您可能需要检查它们是否在同一时区。

      此外,您可以在 Authentication -> OTP Policy 屏幕中增加“预读窗口”(抱歉,我还无法嵌入图像)。

      "Look Ahead Window" option

      此选项通过让 Keycloak 考虑一些即将到来的未来代码,使 Keycloak 对时钟偏差有一定的容忍度。但是,此选项似乎不允许 Keycloak 向后看,因此即使“向前看窗口”设置为最大,慢速智能手机时钟也可能无法工作。

      【讨论】:

      • 是的。如果您正在使用 VM 进行测试,您最好安装“Guest Additions”,否则您将无法保持 VM 的时钟正确。此外,任何身份验证器最好使用中间 40 秒(而不是前 10 秒或后 10 秒)代码有效。
      • 20 分钟丢失!你救了我的命!
      • 损失了 10 分钟。谢谢!
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2019-02-24
      • 2022-08-19
      • 2022-08-19
      • 2021-12-03
      • 2021-04-20
      • 2023-03-23
      • 1970-01-01
      相关资源
      最近更新 更多