Как ядро ​​Asp.net сохраняет секрет 2TA TOTP? - PullRequest
0 голосов
/ 20 февраля 2019

Хотя 2FA работает из обычного потока входа в систему, я пытаюсь сгенерировать 6-значный TOTP вручную для понимания цели, например, используя логику из https://warroom.rsmus.com/generating-time-based-one-time-passwords-powershell/

При использовании хранилища SQL для идентификации, я могусм. столбец [TwoFactorEnabled] в таблице [AspNetUsers].Я также вижу один оператор SELECT при вызове «signInManager.TwoFactorSignInAsync».Но какая информация используется для генерации / проверки TOTP?

...