使用lighttpd

时间:2019-06-06 12:41:33

标签: fastcgi lighttpd http-authentication two-factor-authentication

我有一个Web应用程序,当前使用带有mod_auth的lighttpd和htdigest方法进行身份验证。我想扩展Web应用程序功能以允许2FA。如果我理解正确,htdigest身份验证将发生以下情况:

  1. 浏览器从服务器请求网站
  2. 服务器响应“需要身份验证”
  3. 浏览器向用户显示一个询问用户名/密码的窗口,并将此信息发送到服务器
  4. 服务器提供网页

如果我理解正确,则服务器会缓存此身份验证信息,并自动将其发送给后续请求。

现在,我要添加2FA。我发现我可以使用fastcgi构建自定义授权者。我可以用它做2FA吗?如何要求浏览器为用户提供进入OTP的可能性?缓存OTP并随每个请求发送它是没有用的,所以我想我需要存储会话令牌或浏览器应随以下每个请求发送的东西吗?

0 个答案:

没有答案