集成模式(Integration Models)/增强型标准双因素验证(Standard 2FA)
1 阅读需1分钟
增强型标准双因素验证(Standard 2FA)
如何以高安全性编程实现经典双因素验证,用于敏感操作。
这种方式非常适合金融操作和管理员控制台。它可以确保客户端确实存在并亲自执行操作。
编程步骤:
1. 用户输入常规密码(Password),并在您的服务器上进行验证。
2. 而不是发送短信,调用 /api/verify/init 以启动 ReOTP 会话。
3. ReOTP 界面向用户显示,要求通过 WhatsApp 或 Telegram 发送验证码。
4. 您的前端开始在 /api/verify/stream 上执行 SSE(服务器发送事件)。
5. 一旦服务器返回 VERIFIED,即可允许用户登录或完成敏感的财务操作。