ভূমিকা
আজকের দিনে password leak, brute force, phishing attack—এসবের ঝুঁকি প্রতিনিয়ত বাড়ছে। শুধু পাসওয়ার্ডের ওপর নির্ভর করলে আপনার অ্যাপ্লিকেশন সিকিউরিটি দুর্বল হয়ে যায়। তাই প্রয়োজন Two-Factor Authentication (2FA), যা ইউজার লগইনের সময় অতিরিক্ত সিকিউরিটি লেয়ার যোগ করে।
এই গাইডে আমরা দেখব কিভাবে একটি .NET প্রজেক্টে ASP.NET Core Identity ব্যবহার করে ধাপে ধাপে 2FA enable করা যায়।
2FA কী?
2FA মানে হলো লগইন করার সময় পাসওয়ার্ডের পাশাপাশি আরেকটি প্রমাণীকরণ ধাপ (OTP, SMS, Email, অথবা Authenticator App কোড)।
সবচেয়ে জনপ্রিয় 2FA মেথডগুলো হলো:
Authenticator Apps (Google Authenticator, Microsoft Authenticator, Authy) → TOTP কোড জেনারেট করে।
SMS / Email Codes → ইউজারের ফোন বা ইমেইলে একবারের কোড পাঠায়।
Hardware Token (YubiKey ইত্যাদি) → ফিজিকাল ডিভাইস।
.NET-এ 2FA কিভাবে কাজ করে
ASP.NET Core Identity-তে 2FA এর বিল্ট-ইন সাপোর্ট আছে।
ইউজার প্রথমে দিয়ে লগইন করবে।
