ReOTP.
集成模式(Integration Models)/增强型标准双因素验证(Standard 2FA)
1 阅读需1分钟

增强型标准双因素验证(Standard 2FA)

如何以高安全性编程实现经典双因素验证,用于敏感操作。

这种方式非常适合金融操作和管理员控制台。它可以确保客户端确实存在并亲自执行操作。

编程步骤:

1. 用户输入常规密码(Password),并在您的服务器上进行验证。

2. 而不是发送短信,调用 /api/verify/init 以启动 ReOTP 会话。

3. ReOTP 界面向用户显示,要求通过 WhatsApp 或 Telegram 发送验证码。

4. 您的前端开始在 /api/verify/stream 上执行 SSE(服务器发送事件)。

5. 一旦服务器返回 VERIFIED,即可允许用户登录或完成敏感的财务操作。