簡體   English   中英

Twilio Authy和永久令牌

[英]Twilio Authy and persistent tokens

我正在考慮將Twilio的Authy用作我的應用程序的一次性密碼身份驗證解決方案。 我仔細閱讀了他們的文檔 ,了解了如何使用電話號碼注冊新用戶,然后如何驗證他們確實擁有該電話。

我的問題是,一旦對用戶進行身份驗證,我應該如何在我的應用程序中將其保持身份? Twilio是否處理任何形式的JWT或令牌生成? 還是Twilio僅在這里斷言特定用戶擁有特定電話號碼,並且由我(開發人員或Firebase等其他服務)來旋轉與該用戶相關聯的令牌以用於將來的所有請求?

Twilio開發人員布道者在這里。

您說對了,Authy能夠驗證該用戶是您在Authy中注冊的用戶。 但是,它並不能使用戶在您的應用程序中通過身份驗證。它確實可以為您提供是還是否的答案,即您是否信任用戶擁有最初注冊的設備。

當您推測時,由您或其他服務來提供令牌,您可以繼續使用該令牌來認證請求。 這篇博客文章有些陳舊(因為它使用普通的Twilio SMS而不是Authy),但是為您提供了一個思路,您可以在其中開始應用程序中的無密碼登錄建立身份驗證

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM