Python 使用 PyOTP 實(shí)現(xiàn)二步驗(yàn)證

二步驗(yàn)證

之前為服務(wù)器安裝配置了 PVE 虛擬機(jī)系統(tǒng)绪颖,由于經(jīng)常需要遠(yuǎn)程登陸以及通過 Web 進(jìn)行管理,所以需要進(jìn)一步提高安全性开睡。PVE 提供了二步驗(yàn)證的功能而柑,結(jié)合手機(jī)上的 FreeOTP 軟件可以實(shí)現(xiàn)賬號(hào)密碼+驗(yàn)證碼的登陸操作。

于是吱瘩,就產(chǎn)生了一個(gè)想要給其他的一些對(duì)安全性有一定要求的應(yīng)用也添加二步驗(yàn)證的功能道伟。

下文主要簡單介紹如何使用 python 的 pyotp 庫來實(shí)現(xiàn)一個(gè)簡單的二步登陸驗(yàn)證功能的DEMO。

安裝依賴庫

我們需要安裝 pyotp 以及 qrcode 兩個(gè) python 庫來實(shí)現(xiàn)功能搅裙,安裝可以使用 pip install 的方法安裝皱卓,比較簡單。

pip install pyotp
pip install qrcode

生成密鑰

第一步部逮,我們需要先生成一個(gè)密鑰娜汁,pyotp 提供了 random_base32() 方法可以簡單的生成密鑰。

import pyotp
sec = pyotp.random_base32()

創(chuàng)建一個(gè) Time-Based 的 OTPS

接下來兄朋,我們用上面生成的密鑰創(chuàng)建一個(gè) Time-Based 的 OTPS 對(duì)象掐禁。

topt = pyotp.TOTP(sec)

生成二維碼

接下來,我們需要生成一個(gè)二維碼颅和,供我們的手機(jī)端應(yīng)用 FreeOTP 掃描綁定傅事,為了方便生成和顯示二維碼,我們需要用到 qrcode 庫峡扩。

import qrcode
# 獲取二維碼 URI
qr_uri = pyotp.totp.TOTP(sec).provisioning_uri('test')
# 生成二維碼
img = qrcode.make(qr_uri)
img.get_image().show() # 顯示二維碼

FreeOTP 掃描二維碼綁定

這里將使用 iOS 系統(tǒng)下的 FreeOTP 軟件進(jìn)行綁定操作蹭越。其他軟件可以根據(jù)說明文檔相應(yīng)操作。

打開FreeOTP后教届,點(diǎn)擊右上角的二維碼圖標(biāo)响鹃,掃描上一步生成的二維碼即可。

FreeOTP獲取驗(yàn)證碼

驗(yàn)證

在手機(jī)上的 503807 案训,我們?cè)诖a中使用 verify() 驗(yàn)證是否一致买置。

totp.verify(503807)
> True

可以看到,我們?cè)诖a中的驗(yàn)證是通過的强霎。

參考資料

pyotp
qrcode

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末忿项,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌轩触,老刑警劉巖寞酿,帶你破解...
    沈念sama閱讀 219,188評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異怕膛,居然都是意外死亡熟嫩,警方通過查閱死者的電腦和手機(jī)秦踪,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,464評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門褐捻,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人椅邓,你說我怎么就攤上這事柠逞。” “怎么了景馁?”我有些...
    開封第一講書人閱讀 165,562評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵板壮,是天一觀的道長。 經(jīng)常有香客問我合住,道長绰精,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,893評(píng)論 1 295
  • 正文 為了忘掉前任透葛,我火速辦了婚禮笨使,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘僚害。我一直安慰自己硫椰,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,917評(píng)論 6 392
  • 文/花漫 我一把揭開白布萨蚕。 她就那樣靜靜地躺著靶草,像睡著了一般。 火紅的嫁衣襯著肌膚如雪岳遥。 梳的紋絲不亂的頭發(fā)上奕翔,一...
    開封第一講書人閱讀 51,708評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音浩蓉,去河邊找鬼派继。 笑死,一個(gè)胖子當(dāng)著我的面吹牛妻往,可吹牛的內(nèi)容都是我干的互艾。 我是一名探鬼主播,決...
    沈念sama閱讀 40,430評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼讯泣,長吁一口氣:“原來是場噩夢啊……” “哼纫普!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,342評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤昨稼,失蹤者是張志新(化名)和其女友劉穎节视,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體假栓,經(jīng)...
    沈念sama閱讀 45,801評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡寻行,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,976評(píng)論 3 337
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了匾荆。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片拌蜘。...
    茶點(diǎn)故事閱讀 40,115評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖牙丽,靈堂內(nèi)的尸體忽然破棺而出简卧,到底是詐尸還是另有隱情,我是刑警寧澤烤芦,帶...
    沈念sama閱讀 35,804評(píng)論 5 346
  • 正文 年R本政府宣布举娩,位于F島的核電站,受9級(jí)特大地震影響构罗,放射性物質(zhì)發(fā)生泄漏铜涉。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,458評(píng)論 3 331
  • 文/蒙蒙 一遂唧、第九天 我趴在偏房一處隱蔽的房頂上張望芙代。 院中可真熱鬧,春花似錦蠢箩、人聲如沸链蕊。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,008評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽滔韵。三九已至,卻和暖如春掌实,著一層夾襖步出監(jiān)牢的瞬間陪蜻,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,135評(píng)論 1 272
  • 我被黑心中介騙來泰國打工贱鼻, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留宴卖,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,365評(píng)論 3 373
  • 正文 我出身青樓邻悬,卻偏偏與公主長得像症昏,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子父丰,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,055評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容