Het traditionele geavanceerde systeem (Standard 2FA)
Hoe u een veilige tweefactorverificatie implementeert voor gevoelige bedrijfsactiviteiten.
Dit systeem is ideaal voor financiële transacties en beheerdashboards. Het waarborgt dat de gebruiker zelf de transactie uitvoert.
Programma-stappen:
1. De gebruiker voert zijn gewone wachtwoord (Password) in en wordt dit geverifieerd op uw server.
2. In plaats van een SMS te versturen, roept u het endpoint /api/verify/init aan om een ReOTP-sessie te starten.
3. De ReOTP-interface vraagt de gebruiker om de code via WhatsApp of Telegram te versturen.
4. Het front-end begint SSE (Server-Sent Events) op /api/verify/stream uitvoeren.
5. Zodra de server VERIFIED teruggeeft, wordt de gebruiker toegestaat in te loggen of een gevoelige financiële transactie af te ronden.