首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >双因素认证过程应该在哪里?

双因素认证过程应该在哪里?
EN

Stack Overflow用户
提问于 2022-04-13 07:42:04
回答 1查看 57关注 0票数 0

我想知道我是应该在客户端还是后端处理双因素身份验证?

例如,我请求客户端上的SMS,如果用户输入正确的代码,则请求后端进行注册。或者使用后端来处理它,在后端请求SMS并检查代码是否正确。

我认为在后端它更安全,但我不确定。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2022-04-13 12:20:33

后面有简短的答案。始终在后端处理身份验证。

如果您正在处理客户端的身份验证,那么您将对客户端旁路攻击敞开心扉。对于MFA来说,这与简单的(用户名/密码)身份验证是一样的。客户端必须始终将用户输入(在本例中是SMS中的代码)传递给后端以进行验证。

在围绕不安全认证的OWASP站点上,有很多关于这方面的很好的信息。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71853687

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档