Authing 文档
文档
快速开始
概念
使用指南
开发集成
应用集成
加入 APN
多租户(内测版)
旧版
快速开始
概念
使用指南
开发集成
应用集成
加入 APN
多租户(内测版)
旧版
使用指南
  • 快速开始

  • 对用户进行认证
    • 使用账号密码认证
    • 使用短信验证码认证
    • 使用社会化登录认证
    • 使用扫码登录认证

    • 在小程序中进行认证
    • 手机号一键登录
    • 实现单点登录(SSO)
    • 在移动端实现单点登录
    • 多因素认证(MFA)
      • 基于时间戳算法的一次性密码(TOTP)的 MFA
      • 基于短信验证码的 MFA
      • 基于邮件验证码的 MFA
      • 通过 SDK 接入 MFA
    • 对认证流程进行扩展

  • 对用户进行权限管理
  • 授权
  • 管理用户账号
  • 管理用户目录
  • 同步中心(BETA)
  • 自建应用
  • ASA 表单代填
  • 单点登录 SSO
  • 成为联邦认证身份源
  • 连接外部身份源(IdP)
  • 打通微信生态
  • 迁移用户到 Authing
  • 管理组织机构
  • 自动化
  • 审计日志
  • 配置安全信息

  • 配置用户池信息

  • 部署方案
  • 常见问题 FAQs

  1. 使用指南
  2. /
  3. 对用户进行认证
  4. /
  5. 多因素认证(MFA)
  6. /
  7. 基于时间戳算法的一次性密码(TOTP)的 MFA

¶ 基于时间戳算法的一次性密码(TOTP)的 MFA

¶ 概述

多因素身份验证(MFA)是一种安全系统,是为了验证一项操作合法性而进行的二次身份验证。例如银行的 U 盾,异地登录要求手机短信验证。本文介绍的是一种随时间动态变化的 6 位数字口令(TOTP)多因素认证方式。

¶ 准备工作

  1. 注册一个 Authing 账号
  2. 完成用户池和应用的创建

¶ 绑定 MFA

1.访问 https://<你的应用域名>.authing.cn 进行登录。然后访问 https://<你的应用域名>.authing.cn/u 进入用户中心

2.点击左侧的 MFA 绑定,在手机打开 Google Authenticator / Microsoft Authenticator 扫码添加 MFA。本文使用 Microsoft Authenticator 添加 MFA

如图所示,选择其他帐户

3.扫码后自动添加 MFA,可以在列表中查看刚刚添加的 MFA

4.在用户中心点击下一步,输入刚刚的添加的 MFA 上显示的动态口令,完成确认绑定,点击「下一步」

在手机上查看 MFA 口令

在绑定页面输入 MFA 口令

5.务必将这里展示的恢复代码安全保存,如果以后你丢失了 MFA,可以使用这个恢复代码来恢复账号访问。点击「下一步」。

绑定成功

¶ 使用 MFA 口令登录

1.先从应用登出:https://<你的应用域名>.authing.cn/oidc/session/end,然后访问 https://<你的应用域名>.authing.cn,使用刚刚绑定过 MFA 的账号进行登录,会提示输入安全口令进行二次认证

2.输入正确的口令,完成二次认证,进行登录

二次认证成功

¶ 解绑 MFA

1.点击「解除绑定」来解绑 MFA

解绑成功

上一篇: 多因素认证(MFA) 下一篇: 基于短信验证码的 MFA

本文是否有解决您的问题?

如果遇到其他问题,你可以在 authing-chat/community 联系我们。

  • 概述
  • 准备工作
  • 绑定 MFA
  • 使用 MFA 口令登录
  • 解绑 MFA

用户身份管理

集成第三方登录
手机号闪验 (opens new window)
通用登录表单组件
自定义认证流程

企业内部管理

单点登录
多因素认证
权限管理

开发者

开发文档
框架集成
博客 (opens new window)
GitHub (opens new window)
社区用户中心 (opens new window)

公司

服务状态
15559944612
sales@authing.cn
北京市朝阳区北辰世纪中心 B 座 16 层(总)
成都市高新区天府五街 200 号 1 号楼 B 区 4 楼 406 室(分)

京ICP备19051205号

beian京公网安备 11010802035968号

© 北京蒸汽记忆科技有限公司