2013·mfa
Modern

Push 2FA

Сервер пушит approval на устройство. Часто с number-matching.

Плюсы
  • +Удобно
  • +Сильнее SMS
Минусы
  • MFA fatigue
  • Vendor lock-in
Push 2FA (Duo/Okta-style)
BrowserServerDevicePOST /initiateAPNs/FCM push (request_id, prompt)user taps Allow (number match)POST /approve { request_id, decision }GET /status?request_id=…approved
  1. 1.Browser ServerPOST /initiate
  2. 2.Server DeviceAPNs/FCM push (request_id, prompt)
  3. 3.Device Deviceuser taps Allow (number match)
  4. 4.Device ServerPOST /approve { request_id, decision }
  5. 5.Browser ServerGET /status?request_id=…
  6. 6.Server Browserapproved
Push 2FA

Сервер посылает push на устройство. В UI разделение: «сервер» инициирует, «телефон» — нажимает Allow/Deny.

Network · DevTools
Запусти демо — сюда упадут все запросы.
Выбери запрос слева, чтобы посмотреть детали.