Authing 知识库
🛠 开发资源🥂 集成案例🔭 常见问题🖥 控制台
1.0.0
1.0.0
  • 欢迎
  • Authing 概述
  • 快速开始
    • 第一个应用
    • 基础概念
    • 实现单点登录
    • 控制台概览
    • 部署模型
  • 进阶指南
    • 理解认证和授权
      • 用户名 - 密码认证
      • 邮箱 - 密码认证
      • 手机 - 验证码认证
      • JWT Token 释义及使用
      • 验证 JWT Token
    • 配置用户权限
    • 最佳开发实践
    • 接入小程序扫码登录
      • 接入私有化小程序
    • 接入社会化登录
    • 接入 OAuth 2.0
      • 创建 OAuth 应用
      • 使用 OAuth 授权
    • 接入 OpenID Connect
      • 创建 OIDC 应用
      • 使用 OIDC 授权
      • 理解 OIDC 流程
      • OIDC 常见问题
    • 配置 LDAP 服务
    • 使用 Authing 的 LDAP 用户目录
    • 接入 SAML
      • 创建 SAML Identity Provider 应用
      • 创建 SAML Service Provider 应用
      • 理解 SAML 流程
      • 同时使用 Authing 作为 SP 和 IdP
      • 使用 SAML Identity Provider
        • 在阿里云访问管理中使用
        • 在腾讯云访问管理中使用
        • 在 Auth0 中使用
      • 使用 SAML Service Provider
        • 与 Auth0 SAML IdP 对接
        • 与 SSOCircle SAML IdP 对接
    • 使用 Webhook
    • 错误代码
  • 开发资源
    • 开发资源
    • API(GraphQL)
    • Guard for Web
    • Guard VS 自定义 UI
    • SDK for Web
      • 读取/修改用户权限
      • 绑定社会化登录
      • 管理 MFA 口令
      • 自定义请求链接
    • SDK for 微信小程序
    • SDK for Java
    • SDK for Objective-C
    • SDK for Python
    • SDK for Go
    • SDK for PHP
    • 函数计算(FaaS)
  • 通信
    • 邮件
    • SMS
  • MFA
    • 配置 MFA 安全口令
    • 接入 MFA
  • 安全
    • 配置 Web 安全域
    • 配置用户池密码强度
    • 配置密码加密函数
  • 其他
    • 常见问题
    • 集成案例
      • 使用 Authing 补充 AWS 中国区 Cognito User Pool
    • 社交互联数据
      • Authing 与社交互联数据
    • 为 Authing 贡献 SDK
      • 了解 Authing 的模块
Powered by GitBook
On this page
  • 准备工作
  • 操作流程
  • 在线体验

Was this helpful?

  1. MFA

配置 MFA 安全口令

多因素身份验证(MFA)是一种安全系统,是为了验证一项操作合法性而实行多种身份验证。例如银行的 U 盾,异地登录要求手机短信验证。本文要介绍的是一种随时间动态变化的 6 位数字口令多因素认证。

PreviousSMSNext接入 MFA

Last updated 5 years ago

Was this helpful?

准备工作

  1. 并。

  2. 进入 OIDC 登录页面 https://<appDomain>.authing.cn/login/profile

操作流程

输入以上网址后,由于初次访问,用户没有登录,会跳转到登录页面要求用户登录。

如果没有账户,点击「注册」选项卡,填写资料进行注册即可。

完成登录后,会跳转到个人资料中心页面。点击最右侧的「令牌设置」选项卡,打开「开启动态令牌」开关,会弹出引导窗口。

第一个二维码是「小登录」微信小程序的二维码,第二个二维码是 MFA 令牌的二维码。

根据提示完成令牌导入。推荐使用「小登录」微信小程序 -> 左上角菜单 -> 扫码添加动态令牌扫码导入。你也可以使用你喜欢的令牌管理工具,扫描 MFA 令牌二维码进行导入。

导入 MFA 令牌之后,最后需要输入 6 位动态口令确认安全,完成开启。

部分令牌管理工具不支持中文备注名称(如身份宝)。

接下来,点击左上角的返回按钮回到登录页面,输入你刚才开启 MFA 验证的账户的邮箱和密码,点击「登录」。

此时,由于账户开启了 MFA 验证,会显示要求输入 MFA 口令的页面。

输入「小登录」微信小程序 -> 令牌管理工具中刚刚导入的动态口令。点击「提交」。

口令核验正确后,进入了确权页面。

在线体验

https://first-oidc-app.authing.cn/login/profile
注册一个 Authing 账号
创建一个 OIDC 应用
登录个人中心
进入令牌设置选项卡
「小登录」小程序左侧抽屉菜单
「小登录」小程序 -> 我的令牌
输入 6 位动态口令,确认开启
成功开启 MFA
使用开启过 MFA 的用户登录