#6963·authelia

FR: 添加选项,用于对提升级会话进行额外的 2FA 验证

作者: ikiris创建于 2024年3月19日更新于 2026年9月13日
标签priority/4/normaltype/featurestatus/needs-design

说明

电子邮件本身不是一个有用的安全因素,如果任何东西对一个受损的客户(类似于短信)来说都是被劫持的弱点. 这是一些公开劫机的总结版本,比如一些"云层劫机".

因此,我已经配置了2fa 并跳过高的会话。 问题在于,目前需要2fa的只是要求会议是2fa'd,而不是具体要求要求增加的会话和/或要求的行动是2fa'd。 因此,如果后门客户有活跃的2fa SSO会话,则第3方可以背出客户端并添加2fa令牌而无需2fa命中.

Tldr 请求是能够要求为升会话专门进行二发校验(或者至少是为了添加一发二发令牌的行为),而不是仅仅接受存在一发二发的SSO会话在开始的时候.

使用大小写

见说明。 TLDR 这是要求能够要求真实的物理 2fa 验证以添加额外的 2fa 符号

详细情况

见说明

页:1

见说明

  • 排除前核对表

内容来源: authelia/authelia