Multi-Factor Authentication (MFA)
Last updated
<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-security</artifactId>
</dependency>
<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-web</artifactId>
</dependency>
<dependency>
<groupId>com.github.bastiaanjansen</groupId>
<artifactId>otp-java</artifactId>
<version>2.0.0</version>
</dependency>import dev.samstevens.totp.secret.DefaultSecretGenerator;
import dev.samstevens.totp.secret.SecretGenerator;
public class MFAService {
public String generateSecretKey() {
SecretGenerator generator = new DefaultSecretGenerator();
return generator.generate();
}
}import dev.samstevens.totp.code.CodeVerifier;
import dev.samstevens.totp.code.DefaultCodeVerifier;
import dev.samstevens.totp.time.SystemTimeProvider;
public class MFAService {
private final CodeVerifier verifier = new DefaultCodeVerifier(new SystemTimeProvider());
public boolean verifyCode(String secret, String otp) {
return verifier.isValidCode(secret, otp);
}
}@Configuration
public class SecurityConfig {
@Bean
public SecurityFilterChain securityFilterChain(HttpSecurity http) throws Exception {
http
.csrf(csrf -> csrf.disable())
.authorizeHttpRequests(auth -> auth
.requestMatchers("/login").permitAll()
.anyRequest().authenticated()
)
.formLogin(login -> login
.loginPage("/login")
.defaultSuccessUrl("/mfa", true) // Redirect to MFA verification page
);
return http.build();
}
}@RestController
@RequestMapping("/mfa")
public class MFAController {
private final MFAService mfaService;
@PostMapping("/verify")
public ResponseEntity<String> verify(@RequestParam String secret, @RequestParam String otp) {
if (mfaService.verifyCode(secret, otp)) {
return ResponseEntity.ok("MFA Verified");
}
return ResponseEntity.status(HttpStatus.UNAUTHORIZED).body("Invalid MFA Code");
}
}