軟件介紹
1. 產品簡介:
Authing 令牌是蒸汽記憶科技有限公司針對手機設備開發的動態令牌安全應用。 它是 Authing 云原生身份管理產品的重要組成部分。
2. 產品原理:
Authing 令牌基于 OTP 技術(One-time Passward, 也稱動態口令),是根據專門的算法每隔 30 秒生成的、不可預測的隨機數字組合。每個口令只能使用一次。用戶進行身份認證時,在輸入賬號和密碼的基礎上,還需要輸入此應用生成的動態口令,才可以完成登錄。
3. 使用場景:
Authing 令牌可以結合 Authing云原生身份管理產品進行使用,為企業員工及終端用戶提供了簡單方便、安全性高、穩定性好、成本低廉的雙因素身份認證解決方案。
4.認證流程:
4.1 用戶在 Authing 提供的 Web 端或移動端的登錄服務界面進行賬號密碼、短信驗證碼、郵箱驗證碼的登錄流程;
4.2 當用戶通過正常的方式登錄后,登錄界面彈出 OTP 身份認證對話框,要求用戶輸入屬于該賬戶的動態口令;
4.3 用戶打開 Authing 令牌 APP,得到當前的動態密碼;
4.4 用戶在身份認證對話框中輸入身份信息及動態口令;
4.5 Authing 服務端接受信息,產生基于用戶信息和時間同步相關的算法結果,并于客戶端展示的動態口令進行比對,判斷用身份的合法性及真實性;
4.6 根據認證結果決定該用戶是否能成功登錄到相關的應用。