Construire l'authentification OTP à partir de zéro : démêler HOTP et TOTP

2025-04-15
Construire l'authentification OTP à partir de zéro : démêler HOTP et TOTP

Cet article plonge au cœur du fonctionnement des algorithmes de mot de passe à usage unique (OTP), HOTP et TOTP. Partant de l'expérience de l'auteur dans la mise en œuvre de l'authentification au travail, il explique les avantages en matière de sécurité des OTP et détaille le processus de génération d'OTP basé sur HMAC, notamment le hachage des clés, les calculs d'horodatage et la génération finale du code. Une application de démonstration créée par l'auteur est également fournie pour permettre aux lecteurs d'apprendre et de tester.

Développement