пароль а потом код от гугл аутентификтора? Или как это было реализовано?
нет. Аккаунт, в нем можно включать 2FA. После включения 2FA некоторые действия требуют подтверждения с помощью OTP. Дело происходило на DRF, поэтому я добавил хедер OTPtoken, который жил 5 минут (чтобы на каждый чих не вводить OTP) и проверял его в permissions, если запросы того требуют Для того, чтобы получить OTPtoken создал отдельную точку, которая принимала OTP и в случае валидности отдавала куку, которую нужно вешать в хедер
Обсуждают сегодня