gpt4 book ai didi

ios - iOS 中用于 2 因素身份验证的 Twilio/Authy API?

转载 作者:行者123 更新时间:2023-11-29 10:23:09 26 4
gpt4 key购买 nike

我一直在深入研究 Twilio 和 Authy 的文档,以完成在 iOS 应用中添加 2FA 的任务。

然而,尽管这些平台声称很简单,但我一直无法找到任何示例项目或文档来说明如何将 2FA 实现到 iOS 应用程序中,所有示例都是针对网络应用程序、wordpress 网站等的!

我找到的最接近的(仍然需要创建 SQL 数据库等)是这个:https://www.twilio.com/blog/2015/01/mobile-passwordless-sms-authentication-part-1-building-the-api-with-laravel-and-twilio.html

我的问题是,向应用添加 2FA 的最简单方法是什么?如果是 Twilio/Authy 任何人都可以指出示例项目或一些最能说明此任务的文档的方向吗?

提前致谢!

最佳答案

如果您想通过 Authy 为您的 iOS 应用程序的用户启用 2fa,您只需从移动应用程序向您的 Web 应用程序发送包含用户电子邮件和电话号码的请求。从那里,很容易在 Authy 中启用用户(在此示例中使用 authy-ruby):

user = Authy::API.register_user(:email => 'foo@example.com', :cellphone => "123-456-7890", :country_code => "1")
# Then you should store the user.id, associating it to the user record.

至此,用户在Authy中注册成功。如果他使用 Authy 移动应用程序,他将能够在列表中看到新帐户。否则,每当您请求 2fa 的 token 时,您都可以(从您的网络应用程序)向用户请求一条短信:

response = Authy::API.request_sms(:id => user.authy_id)

然后您应该从您的移动应用程序收集 token ,将其发送到您的服务器并从那里使用 Authy 验证 token :

response = Authy::API.verify(:id => user.authy_id, :token => 'token-user-entered')

出于安全原因,这是正确的做法,因为您需要确保您的 Authy api_key 安全,并且如果您将它包含在移动应用程序中,它很容易被反编译提取它,有人可能会滥用您的帐户。

关于ios - iOS 中用于 2 因素身份验证的 Twilio/Authy API?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33852600/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com