Completați o autentificare care sa oprit la al doilea factor

Featurekamo-login
Expediere
3 august 2026 la 15:09 UTC
Autor
Kamo
Comite
3cb118c

Serviciul de securitate se autentifică acum pe un al doilea factor (§164.312(d)). Când cineva este datorate creează sesiunea, dar reține cheia o singură dată, returnând o provocare de scurtă durată jeton în loc de o sesiune nimeni nu deține un OTK pentru este De negăsit. Acest BFF se aștepta la un TimeKey necondiționat, astfel încât o provocare MAE a căzut în ramura "nicio cheie de sesiune primit" și a ieșit la suprafață pentru utilizator ca un 500. Acum recunoaște provocarea și transmite mfaRequired/mfaToken clientului. /api/login/mfa îl completează. Din OTK continuă să reutilizeze login-ul existent Traseu handoff verbatim unul nou Mai rar ar fi cel care putrezeşte. Un cod greșit întoarce 401 cu mfaRequired încă adevărat și același mfaToken: Serviciul de securitate nu consumă în mod deliberat provocarea pe eșec, astfel încât utilizatorul retușește codul mai degrabă decât parola. Forțând un re-password peste unul Tipografia este modul în care oamenii sfârşesc prin a opri MAE. Inert până când cineva se înrolează; nimeni nu are.

Toate modificările

Ca ceea ce vezi de transport maritim?

Fiecare dintre aceste actualizări aterizează automat în spațiul de lucru. Începe gratuit și urmăriți-l crească săptămână după săptămână.

Pornește gratuit pentru totdeaunaVezi prețurile