- 관련 상품
- 2026년 8월 3일 오후 3:09 UTC
- 이름 *
- Kamo
- 뚱 베어
- 3cb118c
SecurityService는 이제 두 번째 요소에 로그인합니다 (§164.312 (d)). 한 번에 세션을 만들었지만 한 번의 키가 표시되어 반환 아직 부족한 도전 토큰 — 세션 nobody는 OTK를 보유하고 있습니다. 무제한. 이 BFF는 oneTimeKey를 무조건으로 예상하므로 MFA 도전이 떨어졌습니다. " 세션 키가 수신되지 않음"지점과 사용자가 500으로 표면. 현재 위치 도전을 인식하고 mfaRequired/mfaToken을 클라이언트에게 전달합니다. /api/login/mfa는 그것을 완료합니다. OTK에서 기존 로그인을 재사용 route's handoff verbatim — 해결 *** Redis, clear stale 쿠키에서, 설정 새로운 것 — 2개의 세션-handoff 구현이 drift와 사용된 것 때문에 덜 자주 썩은 한 것이 될 것입니다. 잘못된 코드는 mfaRequired으로 401을 true로 반환하고 동일한 mfaToken을 반환합니다. SecurityService deliberately 실패에 대한 도전을 소비하지 않습니다, 그래서 user retries the code 오히려 암호보다. 한 번에 다시 패스워드를 강제 태풍은 사람들이 MFA를 끄는 방법. 누군가가 enrols까지 주장; 아무도 있다.