1. 首页
  2. 数据库
  3. 其它
  4. php集成动态口令认证

php集成动态口令认证

上传者: 2020-12-21 17:51:31上传 PDF文件 77.92KB 热度 23次
大多数系统目前均使用的静态密码进行身份认证登录,但由于静态密码容易被窃取,其安全性无法满足安全要求。 动态口令采用一次一密、用过密码作废的方式防止了密码被窃取带来的安全问题。 动态口令分为HOTP(基于事件计数的动态口令,RFC4226)、TOTP(基于时间计数的动态口令,RFC6238)、OCRA(挑战应答式动态口令,RFC6287)等方式。 本文介绍了集成TOTP方式的动态口令认证的方案,PHP框架采用Thinkphp3.2.3,动态口令生成器使用的是google authtication。 1、为Thinkphp框架添加oath算法类 oath算法封装类oath.php代码如下: &
用户评论