WedX - журнал о программировании и компьютерных науках

SMS-подтверждение после входа в систему, как?

Я использую устройство для аутентификации пользователя, как я могу запросить у пользователя после нажатия кнопки входа ввести смс-код, который автоматически отправляется на его мобильный телефон, для успешного входа в систему.

Я следовал некоторым инструкциям из Интернета, также я сделал twilio и получил ключ API, но до сих пор не знаю, как это закончить.

09.06.2016

  • Да, я все еще здесь, но до сих пор не знаю, как заставить его работать. 10.06.2016

Ответы:


1

Как мой путь .... может быть этот процесс

1) создать фиктивную страницу для входа в систему .. в которой взять данные для входа

2) Найдите информацию о пользователях из базы данных и отправьте ему/ей сообщение

3) После отправки на фиктивной странице следующим шагом будет ввод OTP-кода сообщения.

4) после отправки на этом .... сопоставьте otp пользователя с отправкой otp

5) если это правильно, то авторизовался в панели устройств через API

09.06.2016

2

Нам нужно больше информации для полного ответа (если возможно).

Для начала нужен смс провайдер (вы, кажется, выбрали twilio). Затем вам нужен код, чтобы иметь возможность отправлять смс с помощью этого провайдера. https://www.twilio.com/blog/2012/02/adding-twilio-sms-messaging-to-your-rails-app.html

Тогда вам нужна логика. Это один из способов сделать это. Я предполагаю, что вы используете базу данных с учетными данными для входа.

Добавьте новую таблицу с 3 столбцами (не помешает добавить еще один для первичного ключа), один столбец для user_id, один столбец для кода, следующий для даты.

Затем, когда пользователь хочет войти в систему, создайте код (числовой или нет) и добавьте код в таблицу с текущей датой и user_id, затем отправьте смс на номер телефона пользователя и перенаправьте пользователя на страницу, где он может ввести код . Когда он вводит код, вы сравниваете его с вашей строкой в ​​базе данных и проверяете его. Наличие даты позволит легко добавить тайм-аут кода, чтобы пользователь должен был ввести код через 60 секунд или через какое время вы бы предпочитать. Вам нужно будет отправить идентификатор на страницу, где пользователь вводит смс-код, чтобы вы знали, какой это пользователь, и это, конечно, следует проверить по таблице. Использование этого подхода упрощает отслеживание всех попыток, предпринятых пользователем.

Советом было бы добавить ограничение на количество смс в день/час, которое может использовать пользователь. Тогда он будет заблокирован до конца дня, и завтра ему придется повторить попытку. В противном случае кто-то с пользователем/паролем может отправить тысячи запросов и заставить вас отправить такое количество смс, что будет стоить вам больших денег. Это, конечно, зависит от того, дебетуете ли вы смс на счет пользователя каким-то образом.. Просто хотел упомянуть об этом..

09.06.2016
Новые материалы

Как проанализировать работу вашего классификатора?
Не всегда просто знать, какие показатели использовать С развитием глубокого обучения все больше и больше людей учатся обучать свой первый классификатор. Но как только вы закончите..

Работа с цепями Маркова, часть 4 (Машинное обучение)
Нелинейные цепи Маркова с агрегатором и их приложения (arXiv) Автор : Бар Лайт Аннотация: Изучаются свойства подкласса случайных процессов, называемых дискретными нелинейными цепями Маркова..

Crazy Laravel Livewire упростил мне создание электронной коммерции (панель администратора и API) [Часть 3]
Как вы сегодня, ребята? В этой части мы создадим CRUD для данных о продукте. Думаю, в этой части я не буду слишком много делиться теорией, но чаще буду делиться своим кодом. Потому что..

Использование машинного обучения и Python для классификации 1000 сезонов новичков MLB Hitter
Чему может научиться машина, глядя на сезоны новичков 1000 игроков MLB? Это то, что исследует это приложение. В этом процессе мы будем использовать неконтролируемое обучение, чтобы..

Учебные заметки: создание моего первого пакета Node.js
Это мои обучающие заметки, когда я научился создавать свой самый первый пакет Node.js, распространяемый через npm. Оглавление Глоссарий I. Новый пакет 1.1 советы по инициализации..

Забудьте о Matplotlib: улучшите визуализацию данных с помощью умопомрачительных функций Seaborn!
Примечание. Эта запись в блоге предполагает базовое знакомство с Python и концепциями анализа данных. Привет, энтузиасты данных! Добро пожаловать в мой блог, где я расскажу о невероятных..

ИИ в аэрокосмической отрасли
Каждый полет – это шаг вперед к великой мечте. Чтобы это происходило в их собственном темпе, необходима команда астронавтов для погони за космосом и команда технического обслуживания..


Для любых предложений по сайту: [email protected]