Discourse ID와 2FA

이를 수행하는 표준적인 방법은 OIDC를 통해입니다. 현재 Discourse ID는 오직 OAuth2만을 사용하여 구축되어 있습니다. MFA 플래그를 지원하려면 프로바이더 계층에서 OIDC를 구현하고, 이를 요구하는 클라이언트를 위해 MFA 값을 왕복으로 전달해야 합니다.

여러 가지 복잡한 사항이 있습니다:

  • Discourse 코어에서는 특정 사용자 유형(스태프 또는 전체 사용자)에 대해서만 2FA를 요구할 수 있는 옵션이 있습니다. ID를 통해 유사한 기능이 지원될 가능성이 높습니다.
  • ID는 Google/Apple/Facebook/Github을 통한 로그인을 허용합니다. 하지만 이러한 서비스들은 사용자가 로그인 시 2FA를 완료했는지를 신뢰할 수 있게 알려주지 않습니다… ID 계층에서 2FA를 구현해야 하고, 일부 사용자는 이중 2FA를 요구해야 할 수도 있어 이상적이지 않습니다.
  • 아이덴티티 프로바이더 계층(즉, 로컬 인스턴스가 아닌 곳)에서의 2FA는 모든 소비자(소비 측 시스템)에게 충분한가요? 일반적으로는 그렇다고 생각하지만, 이를 확정하기 전에 좀 더 조사가 필요합니다.