Двухфакторная аутентификация (2FA) для ASP.NET с использованием одноразового пароля (OTP) по электронной почте.
Обзор
Двухфакторная аутентификация (2FA) в ASP.NET добавляет дополнительный уровень безопасности к процессу входа в ваше приложение ASP.NET, позволяя проверять одноразовый пароль (OTP) по электронной почте . При этом методе после ввода правильного имени пользователя и пароля пользователи получают временный одноразовый пароль (OTP) на свой зарегистрированный адрес электронной почты. Чтобы узнать, как это можно реализовать, посетите страницу нашего плагина для двухфакторной аутентификации (2FA) в ASP.NET . Вход в систему завершается только после ввода правильного OTP, гарантируя, что доступ к приложению имеют только авторизованные пользователи. Эта настройка повышает безопасность вашего веб-приложения ASP.NET и помогает защитить от несанкционированного доступа, кражи учетных данных и других киберугроз.
Предварительные условия: загрузка и установка
- Чтобы установить miniOrange 2FA NuGet пакет Для вашего .NET-приложения просто установите пакет miniOrange NuGet поверх вашего приложения.
PM> NuGet\Install-Package miniOrange.NET.2FA
- После установки пакета откройте браузер и перейдите на панель управления miniOrange 2FA, используя указанный ниже URL-адрес:
http(s)<your-dotnet-application-base-url>?admintfaconfig=dashboard
- Для тестирования и использования плагина miniOrange ASP.NET 2FA требуется база данных, поскольку плагин хранит данные пользователей и конфигурации в базе данных. Прежде чем продолжить, убедитесь, что ваше приложение подключено к действующей базе данных и что необходимая строка подключения присутствует в конфигурации вашего приложения.
- Выберите требуемый строка подключения из раскрывающегося списка и нажмите на Сохранить конфигурацию Кнопка для настройки подключения к базе данных для плагина miniOrange 2FA.
- Если отображается страница регистрации или страница входа в систему, значит, модуль miniOrange 2FA успешно добавлен в ваше приложение.
- Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки модуля.
- После успешной регистрации вы получите пробный лицензионный ключ на указанный вами адрес электронной почты.
- Для активации модуля вы можете сделать одно из следующих действий:
- Введите лицензионный ключ получено по электронной почте в указанное поле ввода.
- Загрузите файл лицензии, используя... Выберите Файл кнопка, которую вы скачали, нажав на Скачать можно по этой ссылке..
OR
- Затем поставьте галочку в соответствующем поле. «Я ознакомился с вышеизложенными условиями и хочу активировать лицензию»., и нажмите Активировать лицензию .
Настройка одноразового пароля по электронной почте
- После успешной активации лицензии откроется панель управления плагина, как показано ниже.
- Нажмите на Настроить под OTP по электронной почте Настройте использование одноразового пароля (OTP) через SMS в качестве метода двухфакторной аутентификации для ваших пользователей.
- Введите адрес электронной почты и нажмите на кнопку. Получить ОТП Нажмите кнопку, чтобы получить одноразовый пароль (OTP) на указанный адрес электронной почты.
- После нажатия на папку Получить ОТП После нажатия кнопки пользователь получит одноразовый код доступа на зарегистрированный адрес электронной почты.
- Введите полученный OTP-код и нажмите на кнопку. Проверить одноразовый пароль После подтверждения OTP-кода метод будет настроен и доступен для конечного пользователя.
- После настройки метода OTP Over Email нажмите на Настройки 2ФА Кнопка для настройки параметров приложения, необходимых для двухфакторной аутентификации.
- Если ваше приложение использует переменные сессии для хранения информации о пользователе, включите эту опцию. Доступна ли сессия? Переключатель. Затем введите соответствующие значения для Ключ имени пользователя сессии, Ключ к адресу электронной почты сессии и Ключ телефона сессии, и нажмите на Сохранить настройки .
- Добавьте следующий код в свой AccountController.cs Убедитесь, что ключи сессии, используемые в коде, соответствуют значениям, заданным в настройках плагина.
Session["username"] = username;
Session["email"] = userEmail;
if (!string.IsNullOrEmpty(userPhone))
{
Session["phone"] = userPhone;
}
- Если ваше приложение не использует сессионные переменные для хранения информации о пользователе, вы можете оставить это без изменений. Доступна ли сессия? Отключите эту опцию и продолжите настройку.
- Убедитесь, что Включить 2FA Кнопка переключения активируется до входа в систему в качестве конечного пользователя.
Процесс двухфакторной аутентификации конечного пользователя
- После входа в систему конечные пользователи видят Настройка 2FA экран. Нажмите Настроить рядом OTP по электронной почте.
- Введите свой адрес электронной почты и нажмите на кнопку. Получить ОТП .
- Введите одноразовый пароль (OTP), отправленный на ваш зарегистрированный адрес электронной почты, и нажмите на кнопку. Проверить одноразовый пароль .
- При следующем входе в систему введите OTP и нажмите Утверждать.
- Пользователь войдет в свою учетную запись в приложении.
Статьи по теме
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
