BuildingBlocks.Otp, tek kullanımlık parola (OTP) üretimi ve doğrulaması için altyapı sağlar. Kod plaintext saklanmaz; yalnızca HMAC-SHA256 özeti tutulur ve doğrulama stateless karşılaştırma ile yapılır. Paket aynı zamanda rate-limit politikalarını (throttle, günlük limit, deneme sayısı) konfigürasyon olarak taşır.
OTP’nin User aggregate ile entegrasyonu (
UserOtpChallenge, AddOtpChallenge/VerifyOtp) ve SMS gönderimi (OtpSmsService, NetGSM) için bkz. Domain ve SMS servisi. Bu sayfa paket arayüzlerine odaklanır.IOtpService
Üç yardımcı servisi (generator + hash + formatter) tek fasad altında toplayan orchestrator.
Alt servisler
OtpCode
sealed value object. Kod yalnızca rakamlardan oluşur; loglama güvenlidir — ToString() her zaman "******" döner, gerçek değere sadece Reveal() ile erişilir.
Konfigürasyon — OtpOptions
Services:Otp bölümüne bind edilir.
DI kaydı — AddOtp
Kullanım — stateless üretim ve doğrulama
OTP plaintext olarak tutulmaz. Üretimde sadece hash saklanır; doğrulamada girilen kodun hash’i saklanan hash ile karşılaştırılır.İlgili
SMS servisi
NetGSM üzerinden OTP SMS gönderimi.
OTP akışı
Uçtan uca giriş + doğrulama senaryosu.
Authenticator (TOTP)
RFC6238 tabanlı authenticator alternatifi.
Domain
UserOtpChallenge ve VerifyOtp metotları.