ReOTP.
Modele integracji (Integration Models)/Ulepszony system tradycyjny (Standard 2FA)
1 min. czytania

Ulepszony system tradycyjny (Standard 2FA)

Jak zaprogramować klasyczną weryfikację dwuetapową z wysokim bezpieczeństwem dla operacji wrażliwych.

Ten system jest idealny do operacji finansowych i paneli administracyjnych. Gwarantuje, że klient jest faktycznie obecny i samodzielnie wykonuje operację.

Kroki programistyczne:

1. Użytkownik wpisuje swoje zwykłe hasło (Password), które jest weryfikowane na Twoim serwerze.

2. Zamiast wysyłać SMS, wywołujesz punkt końcowy /api/verify/init, aby rozpocząć sesję ReOTP.

3. Interfejs ReOTP pojawia się użytkownikowi z prośbą o wysłanie kodu przez WhatsApp lub Telegram.

4. Twój Front-end rozpoczyna SSE (Server-Sent Events) na /api/verify/stream.

5. Gdy tylko serwer zwróci VERIFIED, użytkownikowi zezwala się na zalogowanie lub ukończenie wrażliwej operacji finansowej.