- 出荷済み
- 2026年8月3日 15:09 UTC
- プロフィール
- Kamo
- コンテンツ
- 3cb118c
SecurityService は 2 番目のファクター (§164.312(d)) でログインをゲートします。 1つが owed はセッションを作成しますが、ワンタイムキーを保持し、 代わりに、短命チャレンジトークン — 誰もOTKを保持していないセッション 到達不能。 このBFFは、無条件に1TimeKeyを期待していたので、MFAチャレンジが下落しました。 "no session key receive" ブランチと 500 としてユーザに面した。 今のところ チャレンジを認識し、クライアントに mfarequired/mfaToken を渡します。 /api/login/mfa が完成しました。 OTK以降では、既存のログインを再利用 route's handoff の動詞 — Redis から *** を解決します。 2つのセッションハンドオフの実装が漂流され、使用したもの 多くの場合、腐敗した人になるでしょう。 間違ったコードは 401 を返します。 mfarequired はまだ真で、同じ mfaToken: SecurityService は、障害に対するチャレンジを意図的に消費しないため、 ユーザは、パスワードではなくコードを取り戻します。 1つにリパスワードを強制する typo は、MFA をオフにする人々 が終わる方法です。. 誰かがエンロールするまでのインサート。誰も持っていません.