蘋果試圖簡化基於短信的兩步驗證流程
外媒報導稱:蘋果公司的WebKit工程師,正考慮為基於短消息服務的動態驗證碼開發一種標準化的格式。ZDNet指出,週四的時候,蘋果公司在GitHub上公佈了這一提案。此舉或有助於簡化兩步身份驗證的登錄流程,為用戶提供更好的防護。
(來自:GitHub,via Apple Insider)
對於網站、企業和其它實體來說,此舉有望簡化其OTP SMS 機制,確保登錄憑據成為兩步身份驗證系統的一部分。除了用戶密碼,另一個就是基於短信的動態驗證碼。
由於各個服務提供商的格式標準不統一,當前軟件很難從OTP SMS 消息中自動提取必要的信息,導致用戶經常需要手動輸入驗證碼。
為了簡化流程、解放用戶的操作(複製粘貼驗證碼),蘋果決定規劃一種更加完善的方案,並鼓勵更多服務提供商採用。
提議的格式使用了’輕型文本格式’,將可操作的一次性代碼嵌入到了SMS 消息中,並將該代碼鏈接到特定的原始URL 。
如此一來,系統收件箱可以自動提取驗證碼,並傳遞到關聯的登錄網站。下面是蘋果主導的示例短信格式:
你使用【某網站】的驗證碼是747723@website.com #747723
上方消息第一行為可選的人工可讀文本,用以解釋傳入的是什麼消息。第二行包含了可供程序調用的信息,通過特殊字符來實現識別和轉義。
報導稱蘋果已經同Chrome 瀏覽器開發商谷歌簽署了相關協議,但Firefox 瀏覽器開發商Mozilla 尚未就該標準發表正式聲明。