Yubico OTPはYubiKey側はたぶんトークンを払い出すごとに増えるカウンタだけを持っててトークンにカウンタの値がエンコードされてるっぽくて筋がいいなあって思う。サーバ側でカウンタの値を覚えておいて最新のを認証すると同比に過去のを全て無効にできる。
認証サーバ側でカウンタの値を覚えるところを横にスケールできないのが欠点といえば欠点なのかな?
Mastodon is the best way to keep up with what's happening.
Follow anyone across the fediverse and see it all in chronological order. No algorithms, ads, or clickbait in sight.