登录时如何使用Google Authenticator?

时间:2019-07-24 06:49:04

标签: security authentication google-authentication google-authenticator

我需要使用Google Authenticator来确保更安全的登录。 该站点有5个用户。这是我所做的:

  1. qr代码在本地站点上输出,使用密钥创建它,例如“ abcd”(仅作为示例)。我把这张照片保存到了我们的电脑上。还在Google身份验证器中扫描以获取时间码。

2。在users表中,创建了一个新字段“ ga_secret”,所有用户将此值设置为“ abcd”。

  1. 接下来,登录时,我使用“ ga_secret”来验证输入代码。如果一切都吻合-我进入该站点。

  2. 我有这张带有qr码的图片。例如,我将其发送给所有用户的电子邮件,他们在google authenticator程序中对其进行扫描,然后使用该程序中的代码进入该网站。

我了解正确的操作算法吗? ga_secret是否对所有用户都一样?

如果没有,请告诉我它的外观。

谢谢!

0 个答案:

没有答案