- ส่งแล้ว
- 3 สิงหาคม 2569 เวลา 15:09 UTC
- ผู้เขียน
- Kamo
- ตั้งค่า
- 3cb118c
รักษาความปลอดภัยตอนนี้การล็อกอินเกตในปัจจัยที่สอง (§164.312(d). เมื่อหนึ่งคือ เป็นหนี้มันสร้างเซสชัน แต่ปิดกุญแจเพียงครั้งเดียวกลับ แทนเครื่องหมายความท้าทายที่มีอายุสั้น — เซสชันไม่มีใครถือ OTK สําหรับเป็น ไม่ สามารถ แก้ไข ได้. เพื่อนคนนี้คาดหวังว่าหนึ่ง TimeKey ไม่มีเงื่อนไขดังนั้นความท้าทาย MFA จึงลดลง สาขา "ไม่ได้รับกุญแจเซสชัน" และขึ้นกับผู้ใช้เป็น 500 ตอนนี้ จําความท้าทายและส่ง mfa requared/mfa Token ให้ลูกค้า /api/login/mfa เสร็จสิ้น จาก OTK เนื่องจากมันทําการล็อกอินอีกครั้ง คํากริยาจากเส้นทาง -- แก้ปัญหาจาก Redis, Cookgre (ค.ศ. อันใหม่ -- เพราะสองปฏิบัติการจัดการชั่วคราวจะลอยและใช้ บ่อยครั้งที่เน่า รหัสผิดจะให้ค่า 401 กับ mfaRequered ยังคงเป็นจริง และเป็น mfa togen แบบเดียวกัน: รักษาความปลอดภัยจงใจไม่บริโภคความท้าทายกับความล้มเหลวดังนั้น ผู้ใช้ตรวจสอบรหัสแทนรหัสผ่าน ใช้กําลังบังคับหนึ่งคําซ้ํา การตีความคือวิธีที่ผู้คน จบลงด้วยการเปลี่ยนเอ็มเอฟเอ เสิร์ฟจนกระทั่งมีคนหลงเหลือ.