使用ET系列动态令牌提供的API接口开发十分灵活方便。在您原有的系统上做简单的修改,不需要进行结构和框架的变化,就能够完成高强度的OTP认证。步骤如下:
(1)在您的数据库中增加一张用于存储OTP动态令牌信息的数据表。里面至少存储以下字段:“令牌号”(背面条形码)、“密钥”(authkey)、“成功值”(currsucc)、“漂移值”(currdft)。其中令牌号和密钥都可以用字符串形式,成功值和漂移值接口中要用到uint64和int类型。
(2)在系统的用户表中增加一个存“令牌号”的字段,存储与用户绑定的令牌号。
用户在登录时,输入用户名和OTP传给服务器端。服务器通过用户名到用户表中得到“令牌号”,再通过这个“令牌号”到令牌表中得到“密钥”,“成功值”和“漂移值”,带入到接口中进行认证或同步,认证或同步成功后将返回的值写回数据库中保存。认证或同步失败时,不要将这两个值写回数据库。
另外,可以使用系统中的原有密码作为静态密码,达到动静结合的效果。也可以设计登录次数限制,是否锁死等额外功能的实现。