Tinyauth

TOTP 2단계 인증

Tinyrack Auth에서 시간 기반 일회용 비밀번호(TOTP) 2FA 구성하기

TOTP는 비밀번호 로그인을 사용하는 경우 사용 가능한 추가 인증 절차에요. 다음의 옵션을 통해 이 기능을 사용할 수 있어요.

auth:
  password:
    enabled: true
    second_factor:
      required: false
    totp:
      enabled: true
      issuer: Tinyrack
  • auth.password
    • second_factor.required: 회원 가입 시 2차 인증 수단의 필수 등록 여부를 지정해요. 이를 활성화하면 사용자는 2차 인증 수단까지 등록해야만 회원가입을 마칠 수 있어요. 패스키도 활성화된 경우, 사용자는 패스키와 TOTP 중 하나를 선택해 등록할 수 있어요. 만약 이 옵션을 중간에 활성화 한다면, 모든 사용자는 로그인 시 2차 인증 수단 설정 페이지로 리다이렉트돼요.
    • totp
      • enabled: TOTP 인증 수단의 사용 여부를 지정해요.
      • issuer: TOTP 발급의 이름을 지정해요.

이 기능을 활성화면 사용자는 다음의 기능을 사용할 수 있게 돼요.

  • 로그인 시 등록된 TOTP 가 있다면 인증 절차를 거쳐요.
  • 프로필 화면에서 TOTP 를 추가/제거할 수 있어요.