Пытаюсь настроить двухфакторную авторизацию через pam_oath (TOTP), хочу понять, можно ли указать в качестве желаемого значения для проверки код, вычисленный не для текущей, а для будущей даты (как oathtool с параметром "-N" (например, "-N '3 min'")).Интересует возможность проверки именно данного кода, а не диапазона, поэтому параметр "window" не подходит.
Звучит как XY Problem. Какую реальную цель преследуешь?
> Какую реальную цель преследуешь?Добавить немного паранойи и усложнить процесс подбора одноразового пароля в случае утечки ключа, поскольку ключбудет храниться вот совсем не на подкроватном носителе, а в облаке/дата-центре (да, про шифрование я знаю, но при первоначальной настройке удалённого окружения есть достаточный шанс всё скомпрометировать, а потом забыть поменять).