利用OTP为odoo增强安全访问
两次验证是广泛应用于各大站点的验证机制,我们今天利用Google Authentication来实现Odoo的两次验证,防止撞库或密码泄露等引起的安全问题。
1. 二次验证的原理
参见 http://www.zhihu.com/question/20462696
2. 服务器后端实现
主要利用python的otp库,不算复杂。
下载地址 https://pypi.python.org/pypi/pyotp
3.下载Google Authentication客户端
参见各大安卓市场 和 苹果AppStore
4. 利用客户端扫描后端二维码