1

我正在为 Play-Silhouette 开发 Google TOTP 扩展,请 在此处查看相应的 Play-Silhouette-Seed 项目,并且想知道暂存代码或恢复代码是否对订单敏感。订单敏感是指它们必须按照给定的顺序使用一次,有点像 PIN/PUK/PUK2 手机解锁码。

另一个相关的问题……这很明显,但最好确定一下。临时代码是否以与密码类似的方式存储?也加密和加盐?我认为将它们视为密码是有意义的......或者?

4

1 回答 1

1

“临时”代码根本不是 TOTP 的一部分,它只是一种在 TOTP 配置文件丢失时使用的机制。因此,没有针对这些的标准或建议

于 2019-05-25T22:15:52.990 回答