我正在考虑使用Twilio的Authy作为我的应用程序的一次性密码认证解决方案。我已经梳理了他们的文档,我理解如何用电话号码注册一个新用户,然后如何验证他们是否确实拥有这款手机。
我的问题是,一旦用户通过了身份验证,我应该如何在我的应用程序中进行身份验证?Twilio是否处理任何类型的JWT或令牌生成?或者Twilio仅仅是为了断言一个特定用户拥有一个特定的电话号码,而我(开发人员,或者其他类似Firebase的服务)来划分一个与该用户相关的令牌,用于所有未来的请求?
发布于 2019-04-01 00:22:48
两位开发人员在这里传道。
您说得对,Authy能够验证用户是您在Authy注册的用户。它并不能在您的应用程序中对用户进行身份验证,但它确实是要给您一个“是”或“否”的答案,说明您是否信任用户是否拥有他们最初注册的设备。
正如您所推测的,提供令牌是由您或其他服务决定的,您可以继续对请求进行身份验证。这篇博文有点旧(因为它使用普通的Twilio而不是Authy),但它给您一个在应用程序中启动为无密码登录构建该身份验证 (在本例中是PHP)的想法。
https://stackoverflow.com/questions/55440278
复制相似问题