بارکد زیر را با Google Authenticator اسکن کنید... | پسورد | زمان | پسورد | بارکد زیر را با FreeOTP اسکن کنید... |
---|---|---|---|---|
555962 | 13:02:00 | 14549283 | ||
522841 | 13:02:30 | 32943176 | ||
758773 | 13:03:00 | 82952750 | ||
137487 | 13:03:30 | 38633604 | ||
300241 | 13:04:00 | 80883683 | ||
107061 | 13:04:30 | 16142617 | ||
967069 | 13:05:00 | 68732529 | ||
291873 | 13:05:30 | 18766588 | ||
630179 | 13:06:00 | 32760792 | ||
663020 | 13:06:30 | 57541082 | ||
013151 | 13:07:00 | 83628019 | ||
کلید 16 کاراکتری secret موجود در تصویر فوق: ALIREZAMOAZAMI55 | کلید 50 کاراکتری secret موجود در تصویر فوق: PA7IXECN34TD4ZJJ6RQYXH4JMS7CRHTPHICKUKIG4BCKACNI5U |
لذا ما میتوانیم به اعضای سایت، یک بارکد مختص هر نفر بدهیم تا با برنامه Google Authenticator یا FreeOTP در موبایلشان آن را اسکن کنند.
سپس توسط کد PHP واقع در سرور، پسورد یکبارمصرف 6 یا 8 رقمی که اعضاء وارد میکنند را احراز هویت کنیم.
طبعا به دلیل اختلاف احتمالی ساعت سرور یا موبایل کاربر، بهتر است سی ثانبه قبل و بعد از زمان فعلی را نیز چک کنیم.