XF 2.2 Какой принцип работы двухфакторной аутентификации?

Версия XenForo
2.2.6

lukamal

Проверенные
Сообщения
110
Реакции
23
Баллы
5,520
Доброго времени.
Расскажите пожалуйста принцип работы двухфакторной аутентификации.
Как приложение производит взаимодействие с сайтом?
 
Оно с ним не взаимодействует. При активации 2FA вам предлагается отсканировать QR-код в приложении или ввести секретный ключ. На основе этого ключа и временной метки приложение будет генерировать код. После ввода кода на сайте, последний также генерирует код и сравнивает полученный код со своим.
 
Правильно ли я понимаю?
В приложении и движке форума на основе ника + времени генерируются два одинаковых числа которые должны совпадать какое-то время?
 
lukamal, не ника, а случайной строки. Если бы было на основе ника, было бы все слишком просто.
1. Случайная строка формируется при сканировании QR-кода.
2. Эта случайная строка сохраняется в приложении.
3. Эта случайная строка сохраняется движком.
4. Алгоритм в приложении формирует на основе случайной строки и времени шестизначное число.
4. Тот же самый алгоритм в движке должен сформировать при помощи случайной строки и того же промежутка времени то же самое число.
5. Если они ровны то ИСТИНА? Иначе проверка не пройдена!
 
1. Случайная строка формируется при сканировании QR-кода.
QR-код генерируется на основе строки, которая была сгенерирована, когда была запрошена страница активации 2FA.

А так да, все верно.
 
Двухфакторную аутентификацию не рекомендуется проводить при помощи емейла.
Потому, что его легко увести?
Или могут возникнуть проблемы с доставкой письма?
 
Последнее редактирование:
lukamal, да, можно и увести. А на случай, если возникнут проблемы с доставкой, при активации 2FA генерируются резервные коды, которыми можно воспользоваться, если нет возможности получить код.
 
Современный облачный хостинг провайдер | Aéza
Назад
Сверху Снизу