OTP — 一次性密碼的原理與實作

2 分鐘閱讀

前言

有時候我們登入服務時,螢幕會跳出一句:「你的驗證碼是 123456」。這串數字只能用一次,過了幾十秒就失效了。這種機制叫做 OTP(One-Time Password,一次性密碼)

它看似簡單,卻是今天大多數二階段驗證(2FA)或多因子驗證(MFA)的基石。這篇文章,就來聊聊 OTP 的運作方式,最後會給一個 Go 的範例程式,讓你自己動手試試。

go otp totp
繼續閱讀 →

OAuth 與授權流程詳解

2 分鐘閱讀

前言

在現代應用程式開發中,使用者身份驗證資源授權已成為必備功能。 傳統帳號密碼模式存在風險,也不利於跨平台整合,因此 OAuth(Open Authorization)被提出,成為最常見的 授權框架(authorization framework)

它的設計目標是:

  • 使用者不需交出帳號密碼
  • 第三方應用能安全存取有限的資源
  • 支援 Web、Mobile、Server、IoT 等不同場景
oauth authentication authorization
繼續閱讀 →

使用 Go 串接 Google reCAPTCHA Enterprise

3 分鐘閱讀

前言

在網站應用中,表單或登入功能常常成為機器人攻擊的目標。 Google reCAPTCHA Enterprise 提供了更安全且彈性的防護方式,能透過 風險評分 (Score) 來判斷使用者行為是否可信。

go google recaptcha
繼續閱讀 →