如果要人主動 login & approve 咁應該喺 web 版都可以做到
要 app 因為係 registered device (其實佢哋喺 web browser 都有做 registration)
而 registered device 就係 MFA 嘅 what you have (biometric login 唔係強制所以唔算 who you are)
成個邏輯係完全無必要 online
佢而家一搞 maintenance 就令到 OTP 出唔到
原因係綁住咗要做 online MFA
其實只需要做埋 fallback procedure offline MFA OTP generation 就可以
鳥籠中的少年2024-03-17 18:30:40
傻閪
鳥籠中的少年2024-03-17 18:31:59
弱智學人玩crypto
毒者萌宅2024-03-17 18:32:17
不嬲呢間野都持住自己多客,而撚鳩個客架啦。
講咁多不如兩個字「吹咩」
並不是機器人2024-03-17 18:34:55
落 patch
Dependency version upgrade
New features rollout
好撚多嘢做
不過其實而家好多技術可以 zero downtime deployment
佢哋一係監管要求
一係 management on9
一係閉門造車技術未達到 industry standard
你見佢以前要雙重 password 嚟扮 MFA
第二個 password random 揀位填充嗰隻 idea
喺舊年前年左右先至 phase out
就知佢哋啲 mindset 幾咁古怪仲要自欺欺人
堪稱 IT 界奇材