TOTPを生成して(TOTPアルゴリズムを使用して)Java Webアプリケーションを構築し、メールで送信しています。どのように私はそれを認証するでしょうか? 私の大規模な調査では、すべての論文にモバイルデバイスの認証(Google Authenticatorなど)が表示され、アプリケーションにモバイルデバイスが使用されていないことがわかりました(ユーザーメールIDで受信された簡単なOTP認証私のメールで受け取ったOTPのTOTP認証
OTP生成関数は次のようになります: OTP.generate( "+キー、" + System.currentTimeMillis()、6、 "totp")
ありがとう、Google認証システムを私のウィンドウサーバーにインストールしてアプリケーションと同期できるかどうか –
なぜあなたのサーバーにGoogle認証ツールをインストールしますか? Guillermoが指摘したように、サーバー/アプリケーションがワンタイムパスワードを生成しない場合は、Google認証システム(または任意のハードウェアotpトークン)が必要です。その後、端末やスマートフォン(Google認証システム)が行い、アプリケーションやプライバシー保護者はこれを検証する方法を知っています。 – cornelinux
Ok ..私のアプリケーションはTOTPアルゴリズムに基づいてOTPを生成しているので、ユーザーがメールボックスで受信し、テキストフィールドに入力するotpの認証に悩まされています。 –