Всем привет. Делаю систему аутентификации на Laravel через SMS. Планирую такой алгоритм:
По этому алгоритму есть несколько вопросов:
Делать аутентификацию через смс на этапе регистрации (как в п.1 вопроса) смысла нет. Что это вам даёт? Боты вам в лёгкую сольют любой бюджет смс-шлюза (если кому-то это будет надо) за одни сутки регистраций.
Задача много-уровневой аутентификации подтвердить, что в данный момент в личный кабинет заходит именно хозяин аккаунта.
Процесс регистрации логичнее закрывать рекапчами. Вот при попытке входа уже зарегистрированного пользователя пусть вылетает ему на встречу смс с кодом подтверждения. Такой подход обезопасит как хозяина аккаунта от несанкционированного доступа, так и вас от злонамеренных действий, если вдруг у вас зарегистрируется бот с живым номером телефона, и начнёт безостановочно запрашивать смс.
Кофе для программистов: как напиток влияет на продуктивность кодеров?
Рекламные вывески: как привлечь внимание и увеличить продажи
Стратегії та тренди в SMM - Технології, що формують майбутнє сьогодні
Выделенный сервер, что это, для чего нужен и какие характеристики важны?
Современные решения для бизнеса: как облачные и виртуальные технологии меняют рынок
Обновился до PHP 72, а вместе с ним обновились и все модули, включая php-fpm
ПриветНе могу установить плагин Sync Settings через Package Control