Download the PHP package enzoaccardo/ci4-adminkit-mfa without Composer
On this page you can find all versions of the php package enzoaccardo/ci4-adminkit-mfa. It is possible to download/install these versions without Composer. Possible dependencies are resolved automatically.
Download enzoaccardo/ci4-adminkit-mfa
More information about enzoaccardo/ci4-adminkit-mfa
Files in enzoaccardo/ci4-adminkit-mfa
Package ci4-adminkit-mfa
Short Description MFA (TOTP + WebAuthn/Passkey + recovery codes) per ci4-adminkit: servizi, flusso front, model, migrazioni. Viste dal tema ci4-adminkit-adminlte4.
License MIT
Informations about the package ci4-adminkit-mfa
ci4-adminkit-mfa
Secondo fattore di autenticazione per i pannelli basati su ci4-adminkit: codice TOTP da app authenticator, passkey WebAuthn e codici di recupero.
Dipende solo dal kit. Il tema AdminLTE è consigliato ma non obbligatorio: se c'è, le schermate dell'MFA usano le sue viste; se manca, il pacchetto ne ha di proprie, essenziali ma funzionanti, e il flusso gira lo stesso.
Come si aggancia
Le rotte del flusso (setup, verifica, recupero, passkey) le registri con una riga:
Nel tuo login, dopo aver controllato la password, chiedi al servizio se serve il secondo passaggio:
Il resto (QR per l'app authenticator, verifica del codice, generazione e controllo dei recovery code, ceremony della passkey) è già scritto.
Installazione
Serve una tabella users con almeno id, email e name. Le colonne per l'MFA
e le tabelle per recovery code e passkey le creano le migrazioni.
Sotto il cofano
TOTP con pragmarx/google2fa, il QR con bacon/bacon-qr-code, il WebAuthn con
web-auth/webauthn-lib. I recovery code vengono salvati con l'hash, non in chiaro,
e si consumano una volta sola. La configurazione (issuer mostrato nell'app, quale
UserModel usare, dove reindirizzare) sta in Config\Mfa; rpId e origin della
passkey in Config\Passkey, che se non li imposti li ricava dall'host.
Licenza
MIT. Vedi LICENSE.
All versions of ci4-adminkit-mfa with dependencies
codeigniter4/framework Version ^4.7
enzoaccardo/ci4-adminkit Version ^0.1
pragmarx/google2fa Version ^9.0
bacon/bacon-qr-code Version ^3.0
web-auth/webauthn-lib Version ^5.3
paragonie/constant_time_encoding Version ^2.6 || ^3.0