forked from gongxuegit/tiku-backend.net
feat(auth): replace TOTP with phone-first login
This commit is contained in:
@@ -167,11 +167,9 @@ internal static class AuthenticationExtensions
|
||||
realm.Value,
|
||||
tenantId,
|
||||
context.HttpContext.RequestAborted);
|
||||
var tokenMfaSatisfied = principal.FindAll(TikuClaimTypes.Mfa)
|
||||
.Any(claim => string.Equals(claim.Value, "mfa", StringComparison.Ordinal));
|
||||
if (session is null || session.MfaSatisfied != tokenMfaSatisfied)
|
||||
if (session is null)
|
||||
{
|
||||
context.Fail("Session, identity, membership, tenant, role or MFA state is no longer valid.");
|
||||
context.Fail("Session, identity, membership, tenant or role state is no longer valid.");
|
||||
}
|
||||
}
|
||||
|
||||
|
||||
@@ -67,14 +67,6 @@ internal static class RateLimitingExtensions
|
||||
authRateLimitOptions.SmsPermitLimit,
|
||||
0,
|
||||
authRateLimitOptions.SmsWindowSeconds)));
|
||||
options.AddPolicy(
|
||||
AuthRateLimitPolicies.Mfa,
|
||||
httpContext => RateLimitPartition.GetFixedWindowLimiter(
|
||||
AuthRateLimitPartitionKey.Resolve(httpContext, AuthRateLimitPolicies.Mfa),
|
||||
_ => CreateLimiterOptions(
|
||||
authRateLimitOptions.MfaPermitLimit,
|
||||
0,
|
||||
authRateLimitOptions.MfaWindowSeconds)));
|
||||
options.OnRejected = WriteRateLimitProblemAsync;
|
||||
});
|
||||
|
||||
|
||||
Reference in New Issue
Block a user