TGViewer
grigorycode grigorycode @grigorycode · 1.36K subscribers
Post #62 104
Приложения-аутентификаторы, которые некоторые вебсайты любят использовать в качестве второго фактора аутентификации, называются "TOTP": Time-based one-time password. Там довольно простенький протокол, в котором приложение сохраняет полученный из QR-кода ключ и затем генерирует код на основе этого ключа и текущего времени. По сути это "shared secret" или "SSH наоборот". Если в случае SSH мы передаем серверу свой публичный ключ и с помощью него сервер проверяет что подключаемся мы, то в случае TOTP сервер передает ключ нам, чтобы в будущем проверить, что мы действительно те, кому ранее этот ключ был передан.

Что интересно — для TOTP необязательно использовать приложение на телефоне, который легко потерять. Ключницы, такие как KeePass, давно умеют хранить полученные от сервера ключи и генерить по ним TOTP 😊

#tip
  • 👍 8
More from @grigorycode
  1. Sep 20, 2026Забавная статистика: в группе тестирования моего нового самоучителя по Python из Сбера 13…
  2. Sep 17, 2026Валентин Домбровский, мой коллега по Moscow Python и сооснователь нашего сообщества, орган…
  3. Aug 26, 2026В закрытой группе тестирования моего нового учебника по питончику обсудили самое важное: к…
  4. Aug 22, 2026Из интересного. Если установить в VSCode расширение harrydowning.yaml-embedded-languages,…
  5. Aug 17, 2026Закрыли call for papers осеннего Highload: 400+ заявок, 40+ человек ПК, 3.5 месяца до конф…
  6. Aug 14, 2026Никита Соболев собрал русскоязычные каналы, посвященные Python, в одной папке. Кто еще не…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →