Ulepszony system tradycyjny (Standard 2FA)
Jak zaprogramować klasyczną weryfikację dwuetapową z wysokim bezpieczeństwem dla operacji wrażliwych.
Ten system jest idealny do operacji finansowych i paneli administracyjnych. Gwarantuje, że klient jest faktycznie obecny i samodzielnie wykonuje operację.
Kroki programistyczne:
1. Użytkownik wpisuje swoje zwykłe hasło (Password), które jest weryfikowane na Twoim serwerze.
2. Zamiast wysyłać SMS, wywołujesz punkt końcowy /api/verify/init, aby rozpocząć sesję ReOTP.
3. Interfejs ReOTP pojawia się użytkownikowi z prośbą o wysłanie kodu przez WhatsApp lub Telegram.
4. Twój Front-end rozpoczyna SSE (Server-Sent Events) na /api/verify/stream.
5. Gdy tylko serwer zwróci VERIFIED, użytkownikowi zezwala się na zalogowanie lub ukończenie wrażliwej operacji finansowej.