Laravel OTP с логином. Правильный подход? - PullRequest
0 голосов
/ 08 мая 2020

Я работаю над проектом Laravel REST API, в котором мне нужно использовать 2fa, т.е. войти в систему с помощью otp.

OTP может быть по электронной почте или по sms.

Мне нужны ответы из некоторых вопросов по этому поводу:

  1. Какой Laravel пакет я должен использовать для достижения функциональности OTP (кроме стороннего API для sms)? Или это нужно делать без какого-либо пакета?

  2. Какой поток лучше:

    i. Пользователь входит в систему, затем otp отправляется по электронной почте / пропуску, а маршруты защищены otpmiddleware

    ii. Пользователь вводит учетные данные, затем отправляется otp, а затем после входа в систему с правильным кодом пользователь

  3. Некоторые стандарты, которым я должен следовать при работе с otp?

Если кто-то сможет ответить на некоторые или все эти вопросы, я буду вам благодарен. Спасибо

PS: Я использую JWT для аутентификации.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...