İkinci faktörde durdurulan bir giriş tamamlayın

Featurekamo-login
Shiked
3 Ağustos 2026 15:09 UTC
Yazar
Kamo
Commit
3cb118c

Güvenlik hizmetleri şimdi kapılar ikinci bir faktöre giriş (§164.312(d)). Biri ne zaman ise Oturumu yaratır ama tek zamanlı anahtarını korur, bir kez geri döner Bunun yerine kısa ömürlü meydan okuma - kimse için bir OTK tutmaz güvenilmez. Bu BFF birTimeKey'in koşulsuz bir şekilde beklediği, bu yüzden bir MFA meydan okuması düştü "Hayır seans anahtarı aldı" şubesi ve kullanıcıya 500 olarak yüzeylendi. Şimdi Zorlulığı tanır ve müşteriye mfaRequired/mfaToken geçer. /api/login/mfa bunu tamamlar. OTK'dan sonra mevcut girişleri tekrarlıyor Rotanın handoff verbatim - çözüldü - Redis, açık stale kurabiye, set the set the set the Yeni biri – çünkü iki seans elleoff uygulamaları sürüklenecek ve kullanılan kişi Daha az sıklıkta bu çürüklerden biri olurdu. Yanlış bir kod 401'i mfaRequired ile geri döndürür ve aynı mfaToken: Güvenlik Hizmeti, başarısızlıkla ilgili meydan okumayı kasıtlı olarak tüketmiyor, bu yüzden Kullanıcı paroladan ziyade kodu yeniden düzenler. Bir yeniden giriş kelimesi üzerinde bir Tipo, insanların MFA'yı nasıl dönüştüreceğinin bir yoludur. Birine kayıt yaptırana kadar, kimse yok.

Tüm değişiklikler

Kargoyu gördüğünüz gibi?

İş alanınızda bu güncellemelerden her biri otomatik olarak. Ücretsiz başlayın ve haftadan sonra büyümesini izleyin.

Sonsuza Kadar Ücretsiz BaşlangıçFırsatları Görüntüle