小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
「进行中」XDSec SSO开发小记

本文记录了XDSec SSO开发过程中的经验,重点讨论了防止邮箱枚举和设计TOTP验证流程。通过设计接口避免泄露用户信息,并提出将JWT与TOTP结合的方案,以简化验证流程。

「进行中」XDSec SSO开发小记

林林杂语
林林杂语 · 2026-05-17T03:22:57Z

多因子认证(MFA)是保护用户资产和企业数据的基本要求。文章讨论了MFA的不同方法及其安全性,指出SMS OTP存在安全隐患,推荐使用更安全的TOTP和WebAuthn。WebAuthn通过将凭据与域名绑定,提高了抗钓鱼能力。Passkey作为新兴技术,提供了更好的用户体验,但也带来了云账户安全风险。企业应根据风险选择合适的MFA方案,并重视用户教育与恢复流程。

【身份与访问控制工程】MFA、TOTP、WebAuthn、Passkey 工程实践

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-21T00:00:00Z
基于TOTP的登录新验证功能

PyPI推出TOTP登录验证功能,增强用户安全。新设备登录时需确认验证邮件,WebAuthn用户不受影响。此举旨在防止钓鱼攻击,建议用户升级二次验证方法。

基于TOTP的登录新验证功能

The Python Package Index Blog
The Python Package Index Blog · 2025-11-14T06:09:00Z
🔐 在5分钟内构建并运行您自己的TOTP生成器 — 使用Amazon Q Developer

本文介绍了一款支持命令行和前端界面的TOTP生成工具,解决了多因素认证中一次性密码生成的问题。用户无需手机即可生成TOTP代码,适合开发者和应用测试。作者利用Amazon Q Developer快速构建该工具,并分享了使用经验。

🔐 在5分钟内构建并运行您自己的TOTP生成器 — 使用Amazon Q Developer

DEV Community
DEV Community · 2025-05-12T06:14:30Z
多因素认证(MFA)现已可用

用户可以通过时间基于一次性密码(TOTP)启用多因素认证(MFA),并可使用WebAuthn密钥作为第二因素。启用MFA需在账户设置中完成,之后可使用TOTP进行身份验证。

多因素认证(MFA)现已可用

Vercel News
Vercel News · 2025-04-03T13:00:00Z
双重身份验证(2FA)现已可用

用户可以通过基于时间的一次性密码(TOTP)启用双重身份验证(2FA),使用Google Authenticator或Authy等应用。2FA为账户提供额外的安全保护。要启用2FA,请在账户设置中找到身份验证,登录并完成TOTP验证。

双重身份验证(2FA)现已可用

Vercel News
Vercel News · 2025-04-03T13:00:00Z
在.NET Web API中实现基于时间的一次性密码(TOTP)两因素认证

两因素认证(2FA)通过要求用户在登录时提供第二种验证方式,增强了应用程序的安全性。本文介绍了在ASP.NET Core中实现基于时间的一次性密码(TOTP)2FA的步骤,包括QR码生成和OTP验证。2FA可以降低密码风险,抵御网络钓鱼攻击,并保护用户敏感数据。使用Otp.NET和QRCoder,用户可以通过Google Authenticator等应用进行安全身份验证。

在.NET Web API中实现基于时间的一次性密码(TOTP)两因素认证

DEV Community
DEV Community · 2025-02-16T07:46:40Z
精选 - 2025年1月27日GitHub的30个顶尖仓库

文章列举了多个开源项目和工具,包括Apple Notes的语义搜索、Bitwarden的TOTP隐藏功能、DeepSeek的文本生成图像工具,涵盖Python库、网络监控和语音克隆等技术,展示了开发者的创新与实用性。

精选 - 2025年1月27日GitHub的30个顶尖仓库

DEV Community
DEV Community · 2025-01-27T19:05:56Z
双因素认证系统

该项目使用Python的pyotp库实现基于时间的一次性密码(TOTP)生成器,示例代码展示了如何在登录系统中模拟双因素认证(2FA)。

双因素认证系统

DEV Community
DEV Community · 2024-12-15T16:08:20Z
保护您的应用程序:三步实现双因素认证

在数字环境中,多因素认证(MFA)是管理敏感信息的重要实践,尤其在金融服务领域。欧盟法规要求各行业集成此功能。本文介绍如何在Spring Webflux的反应式API中实现双因素认证,使用TOTP作为第二安全因素。用户需输入邮箱、密码和一次性密码。认证应用比短信更安全且无需网络。示例代码在GitHub上可找到。

保护您的应用程序:三步实现双因素认证

DEV Community
DEV Community · 2024-10-22T22:51:35Z

默认SSH使用密码认证,建议使用SSH密钥提高安全性,但仍是单因素认证,可能被盗。可通过配置Google PAM模块生成TOTP,与Google Authenticator兼容,实现多因素认证。步骤包括安装PAM模块、配置OTP代码、修改OpenSSH配置。这样用户需提供SSH密钥和验证码,安全性显著提升。

如何使用PAM和Google Authenticator保护Linux服务器上的SSH安全

DEV Community
DEV Community · 2024-10-20T08:37:42Z
AdminForth 新增插件:RichEditor、导入导出、AuditLog、双因素认证

RichEditor 是基于 Quill 的编辑器,集成 OpenAI 补全功能,支持 CSV 数据导入导出。AuditLog 记录所有操作,包含更改者和时间,并支持管理员的 6 位 TOTP 双因素认证。设计风格与 Tailwind UI 一致。

AdminForth 新增插件:RichEditor、导入导出、AuditLog、双因素认证

DEV Community
DEV Community · 2024-09-27T10:42:54Z

Github建议启用的2FA是基于TOTP的多因子认证,通过账号密码和TOTP验证码提供双重认证。TOTP是一种流行且标准化的多因子认证方式,使用pyotp库可以在Python中生成和校验TOTP验证码。启用Github的2FA很简单,登录账户,进入设置页面,启用两步验证。

Github建议启用的2FA是什么?科普MFA与TOTP

运维咖啡吧
运维咖啡吧 · 2024-07-27T18:40:07Z
Github建议启用的2FA是什么?科普MFA与TOTP

最近搭建的运维自动化系统引入了基于TOTP的多因子认证(MFA),以增强账户安全性。MFA通过要求多个认证因子,如短信、邮件验证码和生物识别,来提高安全性。TOTP因其高安全性和易用性被广泛应用,用户只需安装支持TOTP的应用,通过预共享密钥和时间生成一次性密码,从而提升账户安全。

Github建议启用的2FA是什么?科普MFA与TOTP

运维咖啡吧
运维咖啡吧 · 2024-07-27T18:40:07Z
multi factor auth with totp

multi factor auth with totp

multi factor auth with totp

HUOYIJIE's WEB开发笔记
HUOYIJIE's WEB开发笔记 · 2024-05-24T05:21:02Z

Bitwarden发布了一款名为Bitwarden Authenticator的开源免费独立多因素认证(MFA)应用,适用于iOS和Android。该应用可以独立于密码管理器使用,并与支持标准TOTP协议的所有网站兼容。该应用生成基于时间的一次性密码(TOTP),以增加账户登录的安全性。Bitwarden计划在未来添加企业级管理功能。该应用可在App Store和Google Play上下载。

Bitwarden推出开源免费独立的多因素认证器Bitwarden Authenticator

蓝点网
蓝点网 · 2024-05-02T15:01:54Z
基于TOTP算法的Github两步验证2FA(双因子)机制Python3.10/Golang1.21实现

GitHub将从2023年3月开始强制用户开启双因子登录验证,推荐使用1Password、Authy、Microsoft Authenticator等APP进行验证。双因子登录可通过第三方设备证明用户身份,TOTP算法可用于生成验证码。GitHub的双因子登录提供更高的账户安全性,保护用户免受未经授权的访问和潜在的数据泄露。

基于TOTP算法的Github两步验证2FA(双因子)机制Python3.10/Golang1.21实现

刘悦
刘悦 · 2023-09-29T00:00:00Z
OTPAUTH,两步验证中的通用协议

本文介绍了GitHub的2FA验证过程和OTP协议,包括HOTP和TOTP两种策略。HOTP是基于HMAC的一次性密码生成算法,TOTP是基于时间的一次性密码生成算法。文章还介绍了OTP协议中的参数,如密钥、发行者、算法、位数、计数器和有效期等。

OTPAUTH,两步验证中的通用协议

Shiroha白羽的博客
Shiroha白羽的博客 · 2023-08-16T00:46:46Z

OTP是一种加强网络安全的方法,常见的实现方式有HOTP和TOTP。使用OTP可以提高密码验证的安全性。在日常生活中,OTP已经广泛应用于手机短信验证码、服务器登录等场景。大厂需要实现自己的OTP生成器,以防止竞争对手的影响和安全问题。使用Flutter实现OTP生成器非常简单,可以使用开源类库otp来生成符合规范的TOTP。通过扫码绑定,用户可以生成一组6位数字的OTP,并在验证器中展示倒计时。OTP的实现可以提升系统的安全性。

如何使用 Flutter 实现一个 OTP 验证器

Becomin' Charles
Becomin' Charles · 2023-04-21T04:32:09Z
保护您的DigitalOcean账户

为了提高DigitalOcean账户的安全性,建议启用多因素认证(MFA),使用时间基于一次性密码(TOTP)作为第二因素。定期重置密码,检查安全历史记录和账户活动,确保没有可疑活动。定期更新个人访问令牌,管理团队成员,确保只有授权用户拥有适当角色。这些措施有助于增强账户安全。

保护您的DigitalOcean账户

The DigitalOcean Blog
The DigitalOcean Blog · 2023-01-10T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码