Autenticación de dos factores estándar (Standard 2FA)
Cómo programar la autenticación de dos factores clásica con alta seguridad para operaciones sensibles.
Este sistema es ideal para operaciones financieras y paneles de administración. Te garantiza que el cliente está presente realmente y realiza la operación él mismo.
Pasos de programación:
1. El usuario ingresa su contraseña habitual (Password) y se verifica en tu servidor.
2. En lugar de enviar SMS, llama al punto final /api/verify/init para iniciar una sesión ReOTP.
3. Se muestra la interfaz ReOTP al usuario, solicitándole enviar el código por WhatsApp o Telegram.
4. Tu frontend comienza a hacer SSE (Server-Sent Events) en /api/verify/stream.
5. Cuando el servidor devuelve VERIFIED, se permite al usuario acceder o completar la operación financiera sensible.