警告: 与第三方共享您的 TOTP 种子打破了多因素身份验证的基本假设,即 TOTP 种子是秘密的。
所以,我知道这方面的文档,在这里找到:Google Authenticator Key URI Format
当我从该页面遵循此示例时:
otpauth://totp/Example:alice@google.com?secret=JBSWY3DPEHPK3PXP&issuer=Example
我将它“拼接”到 Google Charts URL 中,因此:
https://www.google.com/chart?chs=200x200&chld=M|0&cht=qr&chl=otpauth://totp/Example:alice@google.com?secret=JBSWY3DPEHPK3PXP&issuer=Example
它将显示一个有效的 QR 码,如果我用手机上的 Google Authenticator 应用程序扫描它,它将开始生成有效的 OTP。
但是,在手机上的显示中,对于由 QR 码创建的条目,我得到了 OTP,在它下面,我得到了“Example:alice@google.com”。我想要的是在 OTP上方显示“示例”,在 OTP下方显示“alice@google.com” 。我不禁注意到所有专业制作的应用程序都是这样做的。例如,Google、Wordpress、Amazon 等。公司名称在 OTP上方,用户名显示在 OTP下方。是的,这纯粹是一个表面问题,但我想把它做好。
谁能给我一个线索?