2番目の要因で停止したログインを完了

Featurekamo-login
出荷済み
2026年8月3日 15:09 UTC
プロフィール
Kamo
コンテンツ
3cb118c

SecurityService は 2 番目のファクター (§164.312(d)) でログインをゲートします。 1つが owed はセッションを作成しますが、ワンタイムキーを保持し、 代わりに、短命チャレンジトークン — 誰もOTKを保持していないセッション 到達不能。 このBFFは、無条件に1TimeKeyを期待していたので、MFAチャレンジが下落しました。 "no session key receive" ブランチと 500 としてユーザに面した。 今のところ チャレンジを認識し、クライアントに mfarequired/mfaToken を渡します。 /api/login/mfa が完成しました。 OTK以降では、既存のログインを再利用 route's handoff の動詞 — Redis から *** を解決します。 2つのセッションハンドオフの実装が漂流され、使用したもの 多くの場合、腐敗した人になるでしょう。 間違ったコードは 401 を返します。 mfarequired はまだ真で、同じ mfaToken: SecurityService は、障害に対するチャレンジを意図的に消費しないため、 ユーザは、パスワードではなくコードを取り戻します。 1つにリパスワードを強制する typo は、MFA をオフにする人々 が終わる方法です。. 誰かがエンロールするまでのインサート。誰も持っていません.

すべての変更

配送を見るのが好きですか?

これらのアップデートは、自動的にワークスペースに埋め込まれます。 週1回無料スタートし、週1回生育する.

永遠に無料で始める料金を見る