2017-09-26 3 views
0

Est-il possible de détecter la durée d'un jeton/mot de passe TOTP (par exemple 30 secondes contre 60 secondes) lors de la validation de ce jeton par rapport à la clé secrète? En d'autres termes, l'étape est-elle programmée dans le jeton?Authentification à deux facteurs (2FA) Détecte l'intervalle de temps du jeton/code TOTP

Je suis en train de valider TOTP jeton à l'aide speakeasy mais mes jetons ont 60 secondes pas de temps par rapport à la valeur par défaut temps de 30 secondes étapes que le validateur attend. Les jetons ne sont donc pas validés sauf si je spécifie que le pas de temps est de 60 secondes. En transformant ceci en API REST, aurais-je besoin de requérir le pas de temps du jeton en question dans le cadre de la requête?

Répondre

0

Le jeton n'a pas le pas de temps programmé, non. Si vous souhaitez créer des jetons avec des pas de temps de 60 secondes, votre service de validation doit également toujours compter 60 secondes.