我正計劃在我的iPad應用程序中引入雙因素身份驗證。目前用戶使用用戶名和密碼登錄到我的應用程序。該用戶名和密碼由使用.Net開發的後端Web服務器進行驗證。如果用戶授權登錄,則他可以訪問iPad應用程序。在iPad應用程序中實施雙因素身份驗證
現在我想介紹兩個因素認證來驗證用戶。我想知道我們在這裏有什麼選擇。由於我們有用戶的電話號碼,所以每次他嘗試登錄iPad應用程序時都會考慮向他的電話發送密碼。但iPad不支持通過GSM/CDMA網絡發送消息。有沒有辦法做到這一點? (想想從本地ISP獲取短信網關並將短信寫入服務器,但費用更高)第三方模塊可以。
我已經看到dropbox支持2FA。他們提供了兩種選擇,SMS或使用Duo Mobile,Google Authenticator等TOTP應用程序。任何人都知道他們是如何實現它的? – nath
從ipad發送短信將是一個潛在的安全漏洞 - OTP需要由服務器生成併發送,否則服務器無法驗證它。替代品是用於生成OTP的系統 - 可以是基於像google身份驗證程序的軟件,也可以是其他硬件,如rsa令牌 – rist