Sistema tradizionale avanzato (Standard 2FA)
Come programmare la classica autenticazione a due fattori con elevata sicurezza per le operazioni sensibili.
Questo sistema è ideale per le transazioni finanziarie e i pannelli di controllo amministrativi. Ti garantisce che il cliente sia effettivamente presente ed esegua l'operazione di persona.
Passaggi di programmazione:
1. L'utente inserisce la sua normale password, che viene verificata sul tuo server.
2. Invece di inviare un SMS, chiami l'endpoint /api/verify/init per avviare una sessione ReOTP.
3. Viene mostrata all'utente l'interfaccia di ReOTP che gli chiede di inviare il codice tramite WhatsApp o Telegram.
4. Il tuo Front-end avvia una connessione SSE (Server-Sent Events) su /api/verify/stream.
5. Non appena il server restituisce VERIFIED, l'utente può accedere o completare la transazione finanziaria sensibile.