Bảo mật
OTP
viết đầy đủ là One-Time Password
còn gọi là mã dùng một lần
Mã ngắn có hạn dùng một lần, gửi qua kênh khác để xác nhận đúng người đang thao tác.
OTP tăng an toàn bằng cách bắt kẻ tấn công phải chiếm thêm một kênh nữa. Nó chỉ mạnh bằng kênh yếu nhất: OTP qua SMS chống được rò mật khẩu, không chống được chiếm số điện thoại.
Ba tham số quyết định chất lượng phần này: thời hạn mã, số lần nhập sai cho phép, và giới hạn số lần gửi lại. Thiếu giới hạn gửi lại thì chức năng OTP trở thành công cụ quấy rối người khác và là hóa đơn tin nhắn của dự án.
Mã hết hạn hoặc đã dùng phải vô hiệu ngay phía máy chủ, không chỉ ẩn trên giao diện.

