Middle+
Kas ir TOTP?
sobes.tech AI
Atbilde no AI
Laika balstīts vienreizējs paroles (TOTP) — tas ir algoritms, kas ģenerē vienreizējas paroles, balstoties uz pašreizējo laiku. To izmanto divu faktoru autentifikācijai (2FA), kur lietotājs ievada pagaidu kodu, kas mainās ik pēc 30-60 sekundēm.
Darbības princips:
- Serverī un klientā ir kopīgs slepens atslēga.
- No šīs atslēgas un pašreizējā laika (parasti noapaļota līdz 30 sekunžu intervāliem) tiek aprēķināts hash.
- No hasha tiek izvilkts skaitlisks kods noteiktā garumā (parasti 6 cipari).
TOTP priekšrocība ir tā, ka kods mainās laika gaitā un nav nepieciešama pastāvīga savienojuma ar serveri, pietiek ar laika sinhronizāciju un kopīgu slepeno atslēgu.
Piemērs lietošanai: Google Authenticator, Microsoft Authenticator un citas 2FA lietotnes.
TOTP ģenerēšanas piemērs JavaScript ar bibliotēku otplib:
const { totp } = require('otplib');
const secret = 'KVKFKRCPNZQUYMLXOVYDSQKJKZDTSRLD';
const token = totp.generate(secret);
console.log(token); // piemēram, '492039'