前のトピック: はじめに次のトピック: 統合の準備


CA Auth ID OTP の概要

CA Auth ID OTP は、OATH 標準に準拠しているワンタイム パスワードです。 ユーザのアカウントがプロビジョニングされると、CA Auth ID OTP SDK を使用して作成したクライアント アプリケーションは、入力としてユーザの PIN を受け取り、ユーザのデバイス上にパスコードを生成します。 ユーザは、CA Auth ID OTP 認証で保護されている Web アプリケーションで、この生成されたパスコードを使用します。 認証結果に基づいて、ユーザは保護されているアプリケーションへのアクセスを許可されます。

また、CA Auth ID OTP は、パスコード生成の署名モードでトランザクション署名機能をサポートしています。 この機能は、RRFC 6287 で定義されている OATH チャレンジ レスポンス アルゴリズム(OCRA)に準拠しています。

パスコードの生成はオフライン プロセスです。クライアント アプリケーションは、パスコードを生成するために認証サーバに接続する必要はありません。

CA Auth ID OTP ライブラリでは、カウンタベースのパスワード(HOTP)、時間ベースのパスワード(TOTP)、MasterCard の Chip Authentication Program (CAP)、VISA の Dynamic Passcode Authentication (DPA)などの業界標準のパスコード生成方法がサポートされています。