FR: 添加选项,用于对提升级会话进行额外的 2FA 验证
作者: ikiris创建于 2024年3月19日更新于 2026年9月13日
标签priority/4/normaltype/featurestatus/needs-design
说明
电子邮件本身不是一个有用的安全因素,如果任何东西对一个受损的客户(类似于短信)来说都是被劫持的弱点. 这是一些公开劫机的总结版本,比如一些"云层劫机".
因此,我已经配置了2fa 并跳过高的会话。 问题在于,目前需要2fa的只是要求会议是2fa'd,而不是具体要求要求增加的会话和/或要求的行动是2fa'd。 因此,如果后门客户有活跃的2fa SSO会话,则第3方可以背出客户端并添加2fa令牌而无需2fa命中.
Tldr 请求是能够要求为升会话专门进行二发校验(或者至少是为了添加一发二发令牌的行为),而不是仅仅接受存在一发二发的SSO会话在开始的时候.
使用大小写
见说明。 TLDR 这是要求能够要求真实的物理 2fa 验证以添加额外的 2fa 符号
详细情况
见说明
页:1
见说明
- 排除前核对表
我同意遵守行为守则
我查了有关文件
内容来源: authelia/authelia