MFA 多因素认证交互流程

1. 设置流程

WebTOTP (Authenticator App)
个人信息页
TOTP Toggle 开启
推荐App弹窗
扫描二维码
输入验证码
设置成功
WebEmail OTP(邮箱验证码)
个人信息页
Email OTP Toggle 开启
发送验证码
输入验证码
设置成功
AppTOTP (Authenticator App)
More 页
个人信息
账户安全
TOTP 区块开启
推荐App列表
跳转/复制密钥
输入验证码
设置成功
AppEmail OTP(邮箱验证码)
More 页
个人信息
账户安全
Email OTP 区块开启
发送验证码到邮箱
输入验证码
设置成功

2. 登录验证流程

输入账号密码
账号密码验证
路由到已启用方式

TOTP 路径

输入 App 验证码
进入系统

Email OTP 路径

输入邮箱验证码
进入系统

* 同时启用两种方式时,验证页底部显示"使用其他验证方式"切换入口

* Web 端支持「记住设备90天」选项

3. 恢复流程

无法获取验证码
确认注册邮箱
发送恢复邮件
邮箱收到恢复链接

4. 引导提醒方式

Web

顶部 Alert 横条提醒,支持关闭和跳转设置页

App (Homeowner)

More 页用户信息下方 Banner,支持关闭和「立即设置」跳转(仅 Homeowner)

5. 策略

策略说明适用场景
可选开启用户自愿开启,通过引导提醒所有账号类型
名单强制(V1)管理员导入账号名单,登录时强制要求设置管理员指定的账号名单内

什么是 MFA / TOTP?

MFA(Multi-Factor Authentication)多因素认证是一种安全机制,要求用户提供两种或以上的验证方式来证明身份。

TOTP(Time-based One-Time Password)基于时间的一次性密码,每30秒生成一个新的6位验证码,是目前最安全和通用的2FA方式。

支持的认证器 App

G

Google Authenticator

Google 官方

M

Microsoft Authenticator

Microsoft 官方

A

Authy

Twilio

2

2FAS

开源免费