雙因子認證簡介
雙因子認證英文簡稱2FA(two-factor authentication),指互不相關的兩個因子來驗證用戶身份过椎,比如OTP令牌方式(App生成,服務端和手機端維持同一份密鑰啄刹,異步基于時間因子生成passcode),短信方式(服務端生成passcode,以短信發(fā)送方式將passcode發(fā)送到手機端,短信方式存在短信劫持的風險咸产,非真正的互不影響)盖高。
雙因子認證實現(xiàn)
服務端可以使用pyotp庫慎陵,手機端可以安裝google authenticator.使用方式如下: