gpt4 book ai didi

two-factor-authentication - TOTP 重新同步时钟

转载 作者:行者123 更新时间:2023-12-04 14:00:45 39 4
gpt4 key购买 nike

我正在使用 Node + Redis 进行 TOTP 验证,并试图弄清楚如何实现时钟漂移同步。我正在使用硬件设备来生成 TOTP 密码/ token ,但在验证 token 时需要考虑这些硬件设备的时钟漂移。我已阅读 RFC和其他博客文章以及从高层次来看,我想我了解根据时间步长调整时钟漂移的算法,但我无法弄清楚在哪些情况下 token 应该无法验证和/或我应该设置哪些标志在数据库中告诉我这样。有任何想法吗?或者甚至更好,有人可以指出我已经实现的示例代码的一些链接吗?

最佳答案

时钟漂移调整可以在身份验证期间执行,也可以通过让用户提供两个或多个连续 OTP 代码来执行。无论哪种方式,代码都会根据预期的 OTP 代码进行检查,并且可以通过比较来计算漂移时间(如果代码 1234 在下午 1 点提供,但匹配代码需要下午 1:10 的时间戳,则有 10 分钟的漂移)。

关于two-factor-authentication - TOTP 重新同步时钟,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46472424/

39 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com