首页 > 解决方案 > 在启用 2FA 的 ChangePassword API 之后使用 OneTimePassword 登录

问题描述

oneTimePassword如果您刚刚完成更改密码 API,尝试使用带有令牌的登录 API 重新登录,但您启用了两个因素,那么 FusionAuth 如何工作?因为,根据我的理解,听起来我需要中断重新身份验证流程,以便用户在已经登录时更改密码后获取他们的双因素代码。这是理想的行为吗?文档中的这一行让我认为这是无意的:

因此,此 API 将返回一个 oneTimePassword,该密码旨在在更改密码请求完成后以编程方式使用,以保持用户登录并提供更好的用户体验。成功登录将返回一个新的访问令牌 (JWT) 和一个刷新令牌。这将允许您使更改密码工作流程对用户无缝。

标签: two-factor-authenticationfusionauth

解决方案


推荐阅读