【发布时间】:2020-04-30 15:01:09
【问题描述】:
我正在使用Clearance 在我的 Rails 应用程序上进行身份验证。越来越多的用户要求我实施某种 2 因素身份验证。我在想,登录后,用户可以选择使用 2FA,而不是使用电子邮件和密码登录。
您建议我使用哪种 2FA?我的用户大多是使用该应用程序进行团队合作的公司。他们想拥有
选择太多,我有点迷茫。为了简单起见,我目前正在查看 Google Authenticator。这是一个不错的选择吗?其他选项呢,比如向他们的电子邮件地址发送一个魔术链接,以通过单击对其进行身份验证(如果用户已离开组织并且不再有权访问该邮箱,这具有拒绝身份验证的好处)。
如何使这种身份验证与我目前用于身份验证的 Clearance 一起工作?
【问题讨论】:
-
您好,您是否成功实施了 2FA 并获得许可?我们必须使用电子邮件+密码作为第一个因素,第二个因素是通过电子邮件发送的代码。我没有看到 Clearance 自己支持它。
标签: ruby-on-rails ruby clearance