我有一个基于双因素的身份验证服务器,我需要将其集成到现有的Web应用程序
现有的应用说明: -
java JSP,servlet应用程序
在tomcat server 6.0上运行
源代码不可用
我的twofactor解决方案提供以下集成: -
问题陈述
我需要将我的双因素(OTP验证)集成到现有应用程序中,以便在每次登录时询问OTP,并且用户无法在没有OTP的情况下进入应用程序。 我听说过在Web服务器上(退出应用程序)创建过滤器但它会允许入侵者使用他的OTP和受害者的密码
答案 0 :(得分:1)
您可以创建一个Tomcat阀门,拦截OTP的所有请求和提示。这样,如果用户没有输入有效的OTP,请求甚至不会进入webapp