Tvåfaktorsautentisering (2FA) för ASP.NET med hjälp av OTP via e-post
Översikt
ASP.NET Two Factor Authentication (2FA) lägger till ett extra säkerhetslager till din ASP.NET-applikations inloggningsprocess genom att aktivera OTP-verifiering via e-post . Med den här metoden får användarna, efter att ha angett rätt användarnamn och lösenord, ett tidskänsligt engångslösenord (OTP) till sin registrerade e-postadress. För att utforska hur detta kan implementeras, besök vår ASP.NET Two Factor Authentication (2FA) plugin-sida. Inloggningen slutförs först efter att rätt OTP har angetts, vilket säkerställer att endast behöriga användare kan komma åt applikationen. Denna installation stärker säkerheten för din ASP.NET-webbapplikation och hjälper till att skydda mot obehörig åtkomst, stöld av autentiseringsuppgifter och andra cyberhot.
Förutsättningar: Ladda ner och installation
- För att installera miniOrange 2FA NuGet-paket I din .NET-applikation installerar du bara miniOrange NuGet-paketet ovanpå din applikation.
PM> NuGet\Install-paket miniOrange.NET.2FA
- När du har installerat paketet öppnar du webbläsaren och navigerar till miniOrange 2FA-instrumentpanelen med hjälp av URL:en nedan:
http(s)<your-dotnet-application-base-url>?admintfaconfig=dashboard
- En databas krävs för att testa och använda miniOrange ASP.NET 2FA-pluginet, eftersom pluginet lagrar användar- och konfigurationsdata i databasen. Innan du fortsätter, se till att din applikation är ansluten till en giltig databas och att den nödvändiga anslutningssträngen finns tillgänglig i din applikations konfiguration.
- Välj önskad anslutningssträng från rullgardinsmenyn och klicka på Spara konfiguration knappen för att konfigurera databasanslutningen för miniOrange 2FA-pluginet.
- Om registreringssidan eller inloggningssidan visas har miniOrange 2FA-modulen lagts till i din applikation.
- Registrera dig eller logga in med ditt konto genom att klicka på Registrera för att konfigurera modulen.
- Efter lyckad registrering får du en testlicensnyckel till din registrerade e-postadress.
- För att aktivera modulen kan du antingen:
- Ange licensnyckel mottagen via e-post i det angivna inmatningsfältet.
- Ladda upp licensfilen med hjälp av Välj FIL knappen som du laddade ner genom att klicka på Ladda ner den från länken här.
OR
- Markera sedan rutan "Jag har läst ovanstående villkor och jag vill aktivera licensen", och klicka på Aktivera licens knapp.
Konfigurera engångslösenord via e-post
- Efter lyckad licensaktivering öppnas plugin-instrumentpanelen enligt nedan.
- Klicka på Inställd knapp under OTP via e-post för att konfigurera OTP över SMS som 2FA-metod för dina användare.
- Ange e-postadressen och klicka på Skaffa OTP knappen för att få ett engångslösenord (OTP) till den angivna e-postadressen.
- Efter att ha klickat på Skaffa OTP knappen får användaren ett engångslösenord till den registrerade e-postadressen.
- Ange mottagen OTP och klicka på Verifiera OTP knappen, efter att OTP verifierats kommer metoden att konfigureras och kan aktiveras för slutanvändaren.
- När du har konfigurerat metoden OTP via e-post klickar du på 2FA-inställningar knappen för att konfigurera de programinställningar som krävs för 2FA.
- Om din applikation använder sessionsvariabler för att lagra användarinformation, aktivera Är sessionen tillgänglig? växla. Ange sedan lämpliga värden för Sessionsanvändarnamnsnyckel, Sessions e-postnyckeloch Sessionstelefonnyckel, och klicka på Spara inställningar knapp.
- Lägg till följande kod i din AccountController.cs filen och se till att sessionsnycklarna som används i koden matchar de värden som konfigurerats i plugin-inställningarna.
Session["username"] = username;
Session["email"] = userEmail;
if (!string.IsNullOrEmpty(userPhone))
{
Session["phone"] = userPhone;
}
- Om din applikation inte använder sessionsvariabler för att lagra användarinformation kan du lämna Är sessionen tillgänglig? avaktivera växlingsknappen och fortsätt med återstående konfiguration.
- Se till att Aktivera 2FA en växlingsknapp är aktiverad innan du loggar in som slutanvändare.
Slutanvändarens 2FA-autentiseringsflöde
- Efter inloggning ser slutanvändarna Konfigurera 2FA skärm. Klick Inställd bredvid OTP via e-post.
- Ange din e-postadress och klicka på Skaffa OTP knapp.
- Ange engångslösenordet som skickats till din registrerade e-postadress och klicka på Verifiera OTP knapp.
- Vid nästa inloggning anger du engångslösenordet och klickar på Validera.
- Användaren kommer att vara inloggad i sin applikation.
Relaterade artiklar
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen
