You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WSO2 Identity Server 6.1.0配置TOTP未出现二维码页面问题咨询

WSO2 Identity Server 6.1.0 TOTP认证未显示二维码页面的排查与解决

核心原因排查及配置校验

1. 服务提供商认证序列未关联TOTP作为第二因素

需检查服务提供商的Authentication配置:

  • 确认在认证流程中,已将TOTP认证器添加至Google身份认证后的步骤中。若仅配置Google身份提供商作为单一认证环节,系统不会触发TOTP流程。
  • 进入服务提供商的Advanced Configuration,构建包含「Google身份认证 → TOTP认证」的完整认证序列。

2. TOTP未全局启用

登录WSO2 IS管理控制台,进入Identity Providers > Resident > Authentication > Multi-Factor Authentication:

  • 确认TOTP已被勾选为可用的MFA方法,未启用则无法触发二维码生成流程。

3. 用户已存在TOTP绑定记录

若该用户此前已配置过TOTP,系统会直接跳过二维码生成,要求输入已有OTP。重置方法:

  • 进入Users and Roles > Users,找到目标用户并进入「User Profile」;
  • 在「Multi-Factor Authentication」模块删除已关联的TOTP记录,重新登录即可触发二维码页面。

4. 服务提供商MFA触发规则未配置

检查服务提供商的Login Configuration > Multi-Factor Authentication:

  • 勾选「Force Authentication」并指定TOTP为MFA方法,确保身份认证完成后强制触发TOTP流程。

5. 会话或缓存干扰

  • 清除浏览器缓存或使用无痕模式重试;
  • 在WSO2 IS控制台进入Maintain > Clear Cache,清除服务器端缓存后重新测试。

额外配置确认

进入Identity Providers > Resident > Authentication > Multi-Factor Authentication > TOTP:

  • 确认「Enable TOTP」已勾选;
  • 保留默认算法(SHA-1)、密钥长度(64)、有效期(30秒)等参数,无需额外修改(如需自定义可按需调整)。

内容的提问来源于stack exchange,提问作者user666

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.08 02:34:53