Autenticação de dois fatores (2FA) para ASP.NET usando OTP por e-mail
Visão geral
A autenticação de dois fatores (2FA) do ASP.NET adiciona uma camada extra de segurança ao processo de login do seu aplicativo ASP.NET, permitindo a verificação por código OTP (senha de uso único) via e-mail . Com esse método, após inserir o nome de usuário e a senha corretos, os usuários recebem um código OTP com prazo de validade em seu endereço de e-mail cadastrado. Para saber como implementar essa funcionalidade, visite nossa página do plugin de autenticação de dois fatores (2FA) para ASP.NET . O login só é concluído após a inserção do código OTP correto, garantindo que apenas usuários autorizados possam acessar o aplicativo. Essa configuração fortalece a segurança do seu aplicativo web ASP.NET e ajuda a proteger contra acessos não autorizados, roubo de credenciais e outras ameaças cibernéticas.
Pré-requisitos: Download e instalação
- Para instalar o pacote NuGet miniOrange 2FA no seu aplicativo .NET, basta instalar o pacote miniOrange NuGet sobre o seu aplicativo.
PM> NuGet\Install-Package miniOrange.NET.2FA
- Após instalar o pacote, abra seu navegador e acesse o painel de controle do miniOrange 2FA usando o URL abaixo:
http(s)<your-dotnet-application-base-url>?admintfaconfig=dashboard
- É necessário um banco de dados para testar e usar o plugin miniOrange ASP.NET 2FA, pois ele armazena dados de usuário e de configuração no banco de dados. Antes de prosseguir, certifique-se de que seu aplicativo esteja conectado a um banco de dados válido e que a string de conexão necessária esteja disponível na configuração do seu aplicativo.
- Selecione a opção desejada. string de conexão no menu suspenso e clique em Salvar configuração Botão para configurar a conexão com o banco de dados para o plugin miniOrange 2FA.
- Se a página de registro ou de login for exibida, o módulo miniOrange 2FA foi adicionado com sucesso ao seu aplicativo.
- Registre-se ou faça login com sua conta clicando em Registrar-se botão para configurar o módulo.
- Após o registro bem-sucedido, você receberá uma chave de licença de teste no seu endereço de e-mail registrado.
- Para ativar o módulo, você pode:
- Introduzir o chave de licença recebido por e-mail no campo de entrada fornecido.
- Faça o upload do arquivo de licença usando o Escolher Ficheiro botão que você baixou clicando no Faça o download através deste link..
OR
- Em seguida, marque a caixa. "Li as condições acima e desejo ativar a licença.", e clique no botão Ativar licença botão.
Configurar OTP por e-mail
- Após a ativação bem-sucedida da licença, o painel de controle do plugin será aberto conforme mostrado abaixo.
- Clique no configurar botão sob o OTP por e-mail Para configurar o OTP via SMS como método de autenticação de dois fatores (2FA) para seus usuários.
- Insira o endereço de e-mail e clique em Obter OTP Botão para receber um código de acesso único (OTP) no endereço de e-mail especificado.
- Depois de clicar no Obter OTP Ao clicar no botão, o usuário receberá um código de acesso único no endereço de e-mail cadastrado.
- Digite o OTP recebido e clique em Verificar OTP botão, após verificar o OTP o método será configurado e poderá ser habilitado para o usuário final.
- Após configurar o método OTP por e-mail, clique em Configurações 2FA Botão para configurar as definições da aplicação necessárias para a autenticação de dois fatores (2FA).
- Se o seu aplicativo usa variáveis de sessão para armazenar informações do usuário, habilite a opção. A sessão está disponível? alternar. Em seguida, insira os valores apropriados para o Chave de nome de usuário da sessão, Chave de e-mail da sessão e Tecla de sessão do telefone, e clique no botão Salvar configurações botão.
- Adicione o seguinte código ao seu AccountController.cs Verifique o arquivo e certifique-se de que as chaves de sessão usadas no código correspondam aos valores configurados nas definições do plugin.
Session["username"] = username;
Session["email"] = userEmail;
if (!string.IsNullOrEmpty(userPhone))
{
Session["phone"] = userPhone;
}
- Se o seu aplicativo não usa variáveis de sessão para armazenar informações do usuário, você pode deixar o A sessão está disponível? Desative a opção e prossiga com a configuração restante.
- Certifique-se de que o Ativar 2FA O botão de alternância é habilitado antes do login do usuário final.
Fluxo de autenticação 2FA do usuário final
- Após o login, os usuários finais visualizam o Configurar 2FA tela. Clique configurar ao lado OTP por e-mail.
- Digite seu endereço de e-mail e clique em Obter OTP botão.
- Insira o código OTP enviado para o seu endereço de e-mail cadastrado e clique em Verificar OTP botão.
- No próximo login, insira o OTP e clique em Validar.
- O usuário estará conectado ao aplicativo.
Artigos Relacionados
Agradecemos sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.
