当前位置: 首页 > news >正文

高端网站建设哪家便宜怎么建设网站赚钱

高端网站建设哪家便宜,怎么建设网站赚钱,莒县网站设计,网站如何添加统计代码上篇文章详细讲解了一次性密码 OTP 相关的知识,基于时间的一次性密码 TOTP 是 OTP 的一种实现方式。这种方法的优点是不依赖网络,因此即使在没有网络的情况下,用户也可以生成密码。所以这种方式被许多流行的网站使用到双因子或多因子认证中&a…

上篇文章详细讲解了一次性密码 OTP 相关的知识,基于时间的一次性密码 TOTP 是 OTP 的一种实现方式。这种方法的优点是不依赖网络,因此即使在没有网络的情况下,用户也可以生成密码。所以这种方式被许多流行的网站使用到双因子或多因子认证中,包括 Google、GitHub、Facebook 和 Salesforce 等等。

因为 TOTP 是标准化的协议并且被广泛采用,所以有很多对应的移动应用或者 web 应用实现,被称为身份验证器应用,例如 Google Authenticator、Microsoft Authenticator 等。Golang 也有很多优秀的三方库可以帮助我们快速实现 TOTP 的服务端实现,其中比较有代表性的是 pquerna/otp 库,接下来就使用这个库来演示一下 TOTP 的服务端实现流程。

为用户生成 TOTP Key

用户开启双因子认证时,为用户生成 TOTP Key,用于生成 TOTP 密码。将这个密码保存在数据库或者秘钥管理系统中,生成 key 的关键代码如下:

key, err := totp.Generate(totp.GenerateOpts{Issuer:      "Github",AccountName: "user@example.com",Period:      30,Digits:      otp.DigitsSix,Algorithm: otp.AlgorithmSHA1,})

这几个参数的意思如下:

  • Issuer 意思是应用名称,例如 Github。
  • AccountName 意思要给哪个用户生成 key。
  • Period 意思是 TOTP 密码的有效时间,也是不同 TOTP 密码的生成时间间隔,一般为 30 秒。
  • Digits 意思是生成的密码长度,一般为 6 位。
  • Algorithm,用于 HMAC 签名的算法,默认是 SHA1。

把密钥和密码生成规则分享给用户

通常是将秘钥和密码规则信息以二维码的形式展示给用户,用户使用身份验证器应用扫描二维码保存相关信息并且生成密码。二维码中的内容格式一般如下:

otpauth://totp/Github:user@example.com?algorithm=SHA1&digits=6&issuer=Github&period=30&secret=5RLOAFJOB6LRV7WOKFIMDZ5IESZ7L3JM

为用户提供“恢复码” Recovery Codes

生成“恢复码” Recovery Codes (使用随机生成的字符串即可)存储到数据库或者秘钥管理系统中。当用户不能访问自己的 TOTP 设备(例如将 TOTP 应用中的 TOTP 秘钥删除了、将 TOTP 应用卸载了、手机丢失了等)时,就无法登录自己的帐户了。因为这种情况比较常见,所以很多网站都会给用户提供“备份代码”或“恢复代码”,并且每个只能使用一次,可以临时用来代替 TOTP 密码。

校验用户输入的 TOTP 密码

用户再次登录后,触发双因子认证,要求用户输入 TOTP 密码,服务端检验这个密码。校验的关键代码如下:

// 验证一次性密码
isValid := totp.Validate(passcode, key.Secret())

模拟生成密钥、校验密码的代码

package mainimport ("fmt""time""github.com/pquerna/otp""github.com/pquerna/otp/totp"
)func main() {// 生成密钥key, err := totp.Generate(totp.GenerateOpts{Issuer:      "Github",AccountName: "user@example.com",Period:      30,Digits:      otp.DigitsSix,Algorithm:   otp.AlgorithmSHA1,})if err != nil {panic(err)}fmt.Println("Secret URL: ", key.URL())// 模拟生成一个一次性密码now := time.Now()passcode, err := totp.GenerateCode(key.Secret(), now)if err != nil {panic(err)}// 验证一次性密码valid := totp.Validate(passcode, key.Secret())if valid {fmt.Println("Valid passcode!")} else {fmt.Println("Invalid passcode!")}
}

http://www.yayakq.cn/news/182583/

相关文章:

  • 网站域名被注销重新备案怎么做建筑工程网络副业
  • 阿里云上能建设自己的企业网站能买源码的网站有哪些
  • 做交通锁具网站碟刹锁极路由 做网站
  • 英文外贸网站建设网站公司的客户怎么来
  • 网页和站点的区别长沙市建设局官方网站
  • 网站优化具体做哪些事情工商网企业信息查询系统官网
  • 网站keywords重复解决方法天津企业设计网站建设
  • 宜都网站设计网站建设的公司如何寻找客户
  • 室内设计联盟官方网站登录今天中美关系最新消息
  • php 做视频网站德阳做网站公司
  • 湖北网站建设免费云南网站建设肖庆华
  • 网站免费搭建平台北京WordPress爱好者
  • WordPress简单百度站长插件营销型网站建设合同范本
  • 做的王者荣耀钓鱼网站免费网页制作成品下载
  • 如何申请网站域名dw如何做网站后台
  • 阿里云网站托管珠海网站管理公司
  • 网站建设需要什么方案网站网页制作专业公司
  • 网站界面技术方案郑州营销网站建设设计
  • 西安网站建设 app集团网站信息建设情况
  • 做视频资源网站有哪些内容计算机动漫制作专业
  • 西安网站建设地址怎么做网站海外运营推广
  • 厦门SEO_厦门网站建设甘肃网站推广
  • 秦皇岛房产信息网官网网站优化怎样做外链
  • 中山网站建设哪家强上海的公司地址
  • 长沙企业模板建站如何做网站内页
  • 长春建站企业wordpress免费的吗
  • 手机网站如何做外链赣州网站建设需要多少钱
  • 伪静态网站搬迁北京软件开发平均工资
  • 门户网站改版建议十大知名博客网站
  • 西双版纳 网站建设饲料行业怎么做网站