Алгоритм одноразового пароля на основе времени (TOTP) - это алгоритм, который вычисляет одноразовый пароль из общего секретного ключа и текущего времени.
2 ответа

QR-код для многофакторного TOTP (например, аутентификатор Google) - как мне установить свой логотип?

Мы генерируем QR-код отлично для многофакторного TOTP. Этот QR-код может быть использован Google Authentication, Authy и т. Д. Мы пытаемся выяснить, как включить наш логотип, чтобы приложение auth могло показывать наш логотип вместо общего логотипа.…
01 янв '19 в 14:10
0 ответов

AI2 - создание приложения, похожего на google-authenticator, которое использует TOTP

Я недавно исследовал TOTP и внедрил его в App Inventor. Особенность Google Authenticator заключается в том, что функция хеширования на CloudDB/ сервере такая же, как и в мобильном приложении, что, в свою очередь, приводит к тому, что OTP остается те…
08 окт '18 в 17:41
0 ответов

TOTP (например, Google 2FA) - хранение начального времени

Я не уверен, что это правильное место, чтобы спрашивать об этом, но я недавно настроил систему TOTP 2FA из этого урока в Laravel. ( https://www.sitepoint.com/2fa-in-laravel-with-google-authenticator-get-secure/) Это мой первый раз, когда я углубляюс…
0 ответов

Как получить несколько секретных ключей в WSO2 IS TOTP?

Как сделать, чтобы пример WSO2 IS TOTP имел несколько секретных ключей? ( https://docs.wso2.com/display/ISCONNECTORS/Configuring+TOTP+Authenticator). У меня было несколько QR-кодов для пользователя на панели инструментов, но проблема в секретном клю…
08 май '18 в 22:06
1 ответ

Взаимодействие с Google Authenticator с использованием криптонита

Я пытаюсь сгенерировать TOTP так, чтобы я мог использовать приложение Google Authenticator. Я использую cryptonite библиотека, которая обеспечивает функциональность TOTP. Насколько я понимаю, Google Authenticator требует ключ в Base32. Это также тре…
26 май '18 в 15:08
1 ответ

Алгоритм TOTP полагается на то, что клиентское время всегда синхронизируется правильно?

Что произойдет, если по какой-то причине часы / календарь сотовых телефонов будут отключены на значительное время. Генерирует ли неверный токен алгоритм TOTP (OTP на основе времени)? Также играют ли часовые пояса роль в правильности маркера или клие…
09 ноя '17 в 22:59
1 ответ

Wordpress одноразовый доступ к защищенной паролем странице

Я создаю страницу WordPress, которая защищена паролем. Он содержит форму, которую необходимо подать через 3 часа. После этого периода пользователь должен выйти из системы, независимо от того, заполнил он форму или нет. Он не должен быть в состоянии …
1 ответ

Google аутентификация - TOTP, чтобы проверить оставшиеся секунды

Время (20 секунд достоверности) на основе кода аутентификации Google, мне нужно проверить время, прежде чем читать 4-значный код. Соберите код авторизации Google, используя TOTP Примените код автоматически в нашем приложении Проблема при чтении - ко…
0 ответов

Использование optlib не работает с Google Authenticator

Я пытаюсь реализовать механизм 2FA на node.js с Express Framework. Кажется, что у библиотеки "optlib" больше всего загрузок. Но токен, сгенерированный optlib, не соответствует токену, сгенерированному Google Authenticator. Мой код такой же, как демо…
1 ответ

Есть ли способ обновить секрет OTP для пользователя при использовании Authy API?

Я использую Authy API для аутентификации TOTP. Многие пользователи предпочитают использовать Google authenticator и не хотят загружать приложение Authy. Поэтому я использую API-интерфейс authy, как упомянуто здесь, чтобы получить QR-код для Google A…
11 дек '18 в 21:28
1 ответ

Динамическое отображение QR-кода (без его сохранения) на веб-сайте (Java)

Я новичок в веб-дизайне и создании веб-сайта, который использует двухфакторную аутентификацию (с помощью приложения Google Authenticator). При регистрации в качестве нового пользователя пользователь заполняет форму, в которой он выбирает имя пользов…
31 июл '18 в 13:57
2 ответа

Использование TotpSecurityStampBasedTokenProvider для TOTP с Google Authenticator

Я реализую 2FA с помощью TOTP на моем веб-сервисе asp.net web api 2 (НЕ.net core). Реализация использует TotpSecurityStampBasedTokenProvider, который предоставляется платформой Microsoft.AspNet.Identity. При рассмотрении требований Google Authentica…
28 ноя '18 в 09:07
1 ответ

Какое значение OCRASuite использует Protectimus в алгоритме вызова-ответа OATH?

У меня проблема с генерацией OCRA, клиенту и серверу необходимо согласовать одно или два значения OCRASuite, но я не могу найти информацию о OCRASuite на официальном сайте PROTECTIMUS.
21 июн '18 в 15:36
2 ответа

TOTP / HOTP / HmacSHA256 с неподписанным байтовым ключом в Java

Как мы видим из следующих вопросов: Java HmacSHA256 с ключом Ява против Голанга для HOTP (rfc-4226) Java не очень хорошо работает при использовании ключа в случае использования TOTP / HOTP / HmacSHA256. Мой анализ состоит в том, что следующее вызыва…
20 авг '18 в 15:19
1 ответ

Ошибка с запросами CURL для включения TOTP в WSO2 IS

У меня проблема с использованием служб администрирования TOTP в WSO2 IS ( https://docs.wso2.com/display/ISCONNECTORS/Using+the+TOTP+API). Я отправляю следующий запрос: curl -i -X POST -H 'Content-Type:application/x-www-form-urlencoded' -H "Authoriza…
25 апр '18 в 22:06
1 ответ

Как поддерживать синхронизацию между временными OTP-приложениями, такими как Google authenticator, Authy в iOS

Я работаю над приложением, которое генерирует топы каждые 30 секунд, используя таймер. Я получаю секретные ключи из отсканированных QR-кодов и добавляю их в один массив моделей, а для каждого секретного ключа я генерирую tOTP и добавляю их в другой …
17 май '18 в 07:45
0 ответов

Как обеспечить обновление времени устройства пользователя?

В нашем приложении для Android мы используем Time based OTP (TOTP). Если время устройства пользователя находится в желаемой ярости (обычно плюс / минус 1-2 часа) totp работает отлично. Однако, когда дата / время устройства неверны (например, на 4 ча…
30 май '18 в 14:25
1 ответ

Можно ли программно генерировать TOTP-токен Twilio "OneCode"?

Цель У меня есть бэкэнд-сервис, который общается с AWS, и автоматизированный инструмент, который получает кредиты AWS. В получателе кредитов включен MFA (не мой выбор), но я не хочу вводить или копировать код. Вместо этого я хочу написать немного ко…
19 ноя '18 в 22:38
1 ответ

TOTP: секунды считаются?

На устройстве: если TOTP генерируется сейчас, идет ли он до последних секунд или округляется до ближайшего 00? Например, если я генерирую TOTP с 22 ч. 30 м. 2 с. 33 мс (проверено в UTC), округляется ли он до 22 ч. 30 м. 0 с: 00 мс, а затем генерируе…
27 июн '18 в 02:34
0 ответов

Как сгенерировать секретный ключ, чтобы получить соответствие TOTP для HMAC SHA512 с RFC6238 и RFC4086?

Я должен сделать HTTP-запрос POST к URL-адресу http://example.com/test который содержит строку JSON в качестве части тела, заголовки "Content-Type:application/json" и "Authorization: Basic userid:password". userid - это abc@example.com, а пароль дол…
24 окт '18 в 08:31