【问题标题】:OTP generation in nodejs using speakeasy :set expiry time使用Speakeasy在nodejs中生成OTP:设置到期时间
【发布时间】:2018-09-22 20:15:12
【问题描述】:

我正在使用https://www.npmjs.com/package/speakeasy 生成 OTP,我希望有效期为 10 分钟。

这是生成的代码

const generateOtp = function generateOtp() {
    let token = speakeasy.totp({
        secret:process.env.OTP_KEY,
        encoding: 'base32',
        digits:4,
        window:10
    });
    return token;
}

验证一次性密码

const verifyOtp = function verifyOtp(token){
    let expiry =  speakeasy.totp.verify({
        secret:process.env.OTP_KEY,
        encoding: 'base32',
        token: token,
        window:10
    });
    console.log(expiry)
}

但我不知道如何将有效期设置为 10 分钟??

【问题讨论】:

  • 如何知道secret的字段值。我在哪里可以找到秘密 otp 密钥。
  • 可以使用// Generate a secret key. var secret = speakeasy.generateSecret({length: 20});生成秘钥

标签: javascript node.js express speakeasy


【解决方案1】:

阅读文档你会发现step的基数是30秒,所以如果你想有10分钟的过期时间你需要设置step60。然后,使用verifyDelta 方法,您应该能够检查令牌是否过期。

const generateOtp = function generateOtp() {
    let token = speakeasy.totp({
        secret:process.env.OTP_KEY,
        encoding: 'base32',
        digits:4,
        step: 60,
        window:10
    });
    return token;
}

const verifyOtp = function verifyOtp(token){
    let expiry =  speakeasy.totp.verifyDelta({
        secret:process.env.OTP_KEY,
        encoding: 'base32',
        token: token,
        step: 60,
        window:10
    });
    console.log(expiry)
}

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-11-14
    • 1970-01-01
    • 1970-01-01
    • 2021-03-09
    • 2017-04-27
    相关资源
    最近更新 更多