- Shiked
- 3 Ağustos 2026 15:09 UTC
- Yazar
- Kamo
- Commit
- 3cb118c
Güvenlik hizmetleri şimdi kapılar ikinci bir faktöre giriş (§164.312(d)). Biri ne zaman ise Oturumu yaratır ama tek zamanlı anahtarını korur, bir kez geri döner Bunun yerine kısa ömürlü meydan okuma - kimse için bir OTK tutmaz güvenilmez. Bu BFF birTimeKey'in koşulsuz bir şekilde beklediği, bu yüzden bir MFA meydan okuması düştü "Hayır seans anahtarı aldı" şubesi ve kullanıcıya 500 olarak yüzeylendi. Şimdi Zorlulığı tanır ve müşteriye mfaRequired/mfaToken geçer. /api/login/mfa bunu tamamlar. OTK'dan sonra mevcut girişleri tekrarlıyor Rotanın handoff verbatim - çözüldü - Redis, açık stale kurabiye, set the set the set the Yeni biri – çünkü iki seans elleoff uygulamaları sürüklenecek ve kullanılan kişi Daha az sıklıkta bu çürüklerden biri olurdu. Yanlış bir kod 401'i mfaRequired ile geri döndürür ve aynı mfaToken: Güvenlik Hizmeti, başarısızlıkla ilgili meydan okumayı kasıtlı olarak tüketmiyor, bu yüzden Kullanıcı paroladan ziyade kodu yeniden düzenler. Bir yeniden giriş kelimesi üzerinde bir Tipo, insanların MFA'yı nasıl dönüştüreceğinin bir yoludur. Birine kayıt yaptırana kadar, kimse yok.