php集成动态口令认证

上传:qq_98596 浏览: 22 推荐: 0 文件:PDF 大小:77.92KB 上传时间:2020-12-21 17:51:31 版权申诉
大多数系统目前均使用的静态密码进行身份认证登录,但由于静态密码容易被窃取,其安全性无法满足安全要求。 动态口令采用一次一密、用过密码作废的方式防止了密码被窃取带来的安全问题。 动态口令分为HOTP(基于事件计数的动态口令,RFC4226)、TOTP(基于时间计数的动态口令,RFC6238)、OCRA(挑战应答式动态口令,RFC6287)等方式。 本文介绍了集成TOTP方式的动态口令认证的方案,PHP框架采用Thinkphp3.2.3,动态口令生成器使用的是google authtication。 1、为Thinkphp框架添加oath算法类 oath算法封装类oath.php代码如下: &
上传资源
用户评论