我需要使用Google Authenticator来确保更安全的登录。 该站点有5个用户。这是我所做的:
2。在users表中,创建了一个新字段“ ga_secret”,所有用户将此值设置为“ abcd”。
接下来,登录时,我使用“ ga_secret”来验证输入代码。如果一切都吻合-我进入该站点。
我有这张带有qr码的图片。例如,我将其发送给所有用户的电子邮件,他们在google authenticator程序中对其进行扫描,然后使用该程序中的代码进入该网站。
我了解正确的操作算法吗? ga_secret是否对所有用户都一样?
如果没有,请告诉我它的外观。
谢谢!