聊聊凉心云区别对待国内外账号绑定 MFA 的双标行为

2023-03-17 00:45:29 +08:00
 livenpc

凉心云国内账号绑定 MFA 有些仅有微信小程序一种绑定方式,使得每次登录管理账号的步骤很烦:

掏出手->解锁->打开微信->"➕"->扫一扫->对焦->"叮"->正在跳转->"123456"( TOTP 展示)->"123456"(敲键盘)

尽管设置了七天扫描一次,但架不住两三台电脑上都得登,会话一过期就得在每台电脑重复一遍上面的流程。

迫于太繁琐,准备自己尝试搞一下 seed-code ,看到站内刚好有讨论,后来发现国际版直接允许使用第三方的虚拟 MFA 了,并且也不提供微信小程序绑定,很难不觉得是双标。

国内版客服给出的回复:

1.您好,确实非常抱歉给您带来了不便,目前腾讯云这边虚拟的 MFA 设备是由腾讯云助手小程序承载,所以是需要具备微信的。

2.确实非常抱歉,国际站建议您这边可以去咨询下国际站的客服,但是目前在咱们这边是需要有微信的

如果说出于保护账户安全的目的,小程序引入了一种牛 x 的身份验证机制那也行,可明明就一个标准 TOTP ( RFC 6238 ),何必非得强制绑定你微信小程序。

你这不是欺负老实人吗?


站内帖: https://www.v2ex.com/t/815086

国内版: https://cloud.tencent.com/document/product/378/55649

国际版: https://www.tencentcloud.com/zh/document/product/378/32528

截图为证,含地址栏完整网址:

4686 次点击
所在节点    云计算
45 条回复
liuleixxxx
2023-03-17 17:06:15 +08:00
@luojianxhlxt 去提工单就好了
gogogo2000
2023-03-17 17:33:26 +08:00
@vibbow MFA 本身是标准的 TOTP ,就是恶心你不给你 key ,所以无法直接绑定第三方的。实际上可以在微信上扫那个小程序码时抓包,其中就有 totp 的 key ,填到第三方里面去就可以搞定了。
livenpc
2023-03-17 23:07:24 +08:00
tx 云国内版账号想要绑定第三方 MFA(TOTP)的解决方案(这不是本帖重点)目前有三个:
1. 自己抓包,获取 seed-code
2. 发起工单,申请内测
3. 等正式版更新
summer2019
2023-03-18 09:05:13 +08:00
@PabloZhong 像阿里云一样,直接给一个标准的 TOTP 步骤就足够了。毕竟阿里云也没限制只能用客户端获取验证码。

而且腾讯云小程序用的,归根到底就是标准的 TOTP ,到头来整个微信专属二维码,还是恶心了用户
summer2019
2023-03-18 09:12:34 +08:00
@PabloZhong 如果实在不想搞 TOTP ,那搞一个类似于微软的二步验证,体验也还不错。
直接让小程序弹一个通知,点进去选择电脑屏幕对应的数字,直接就能批准。
一来不用先点微信再进小程序再点 MFA 菜单,方便,
二来也确实标新立异得有理有据,不至于让人骂。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/924698

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX