如何在应用程序A的两个因素和应用程序B的不两个因素的情况下让同一用户登录?

时间:2019-08-30 08:46:46

标签: fusionauth

为每个用户配置“两个因素”要求。如果我们有多个应用程序,我们该如何实现

  • 对于应用程序A(例如,Web应用程序),需要2FA
  • 但是对于应用程序B(例如本机应用程序),对于同一用户,则不需要2FA(从不,甚至是首次使用2FA)?

我知道trustComputer属性,但我认为这对解决此问题没有帮助。

1 个答案:

答案 0 :(得分:0)

FusionAuth中的用户级别有两个因素。这是设计使然,因为如果用户选择保护自己的帐户,则无论他们登录的应用程序是什么,都应强迫他们提供其他因素。

目前尚无更改此行为的方法,我们需要详细了解用例以及允许特定应用程序绕过两因素身份验证的任何安全问题。

您可以根据需要在FusionAuth GitHub问题跟踪器上打开功能请求:https://github.com/FusionAuth/fusionauth-issues。请提供有关用例的详细信息,以及为什么某些应用程序允许使用两因素,而另一些应用程序则不允许。这将有助于FusionAuth团队评估添加此功能的含义。