Функция OAuth2 против 2FA? - PullRequest
       0

Функция OAuth2 против 2FA?

0 голосов
/ 16 марта 2020

Пожалуйста, исправьте или прокомментируйте, где это необходимо, поскольку я запутался даже после прочтения материала на OAuth2. (не был уверен, куда писать, пожалуйста, переместите, если необходимо, с уведомлением, спасибо)

Если я понимаю, что я правильно прочитал (?) OAuth2 для "Авторизация сайта сервера" определенных параметров доступ (назначенный сайтом сервера), предоставляемый запрашивающей сущности (или приложению).

Принимая во внимание, что 2FA касается аутентификации сущности владельца учетной записи, входящей в учетную запись на сайте сервера (с полным доступом владельца). Это через телефонное SMS или лучше с приложением, таким как Google Authenticator или Authy.

1 Ответ

0 голосов
/ 17 марта 2020

Я читал больше, и кажется, что они являются частью одного и того же целого, но не одинаковыми функциями в зависимости от приложения. Т.е. говорят, что человек настраивает учетную запись электронной почты IMAP для двухфакторной проверки, как это называется в некоторых действиях (другие говорят, 2FA). Затем, если они войдут в указанное действие через веб-браузер, после ввода пароля им будет отправлен код на телефон (или, что лучше, в приложение Authenticator на телефоне или P C). Но если после того, как они настроили вышеупомянутый почтовый акт с 2FA, они решают использовать клиентское приложение электронной почты для доступа к электронной почте. И если почтовый клиент поддерживает OAuth2, то в настройке acct клиентского приложения в раскрывающемся списке «Аутентификация» также будет выбран вариант OAuth2.

Сейчас я никогда этого не делал, но планирую в ближайшее время. И я полагаю, что после этого приложению почтового клиента будет присвоен пароль App Specifi c, который затем будет добавлен в настройку acct клиентского приложения для этого acct. Я предполагаю, что с этого момента он будет регистрироваться так же, как это было раньше при менее безопасном доступе по паролю. Далее я предполагаю, что этот «пароль приложения», предоставляемый через OAuth2, более безопасен, чем предыдущее использование пароля, из-за определенных параметров ограниченного доступа, установленных сервером через парадигму OAuth2. (Да, Нет, комментарий?)

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...