das OTP= One-Time-Password (Einmalpasswort) ist für jedes Projekt unterschiedlich.
Das bedeutet, dass ein Angreifer selbst mit einem herausgefundenen OTP keine Chance hat, etwas anzufangen, da es nur mit der einen externen Seite funktioniert.
Deshalb wird der OTP Generator immer von der Seite aus verlinkt, auf der du Ein/Auszahlen willst - das heißt im Ein/Auszahlformular bzw auf der Registrierungsseite.
Das Formular sieht dann aus wie im Anhang. Bilderklärung:
1) das ist der Seitenbetreiber mit vollem Namen - das ist ein MUSS für jede Seite, ohne dies geht es nicht. 2) das ist die angemeldete Seite - bitte stelle sicher, dass du auch von dieser Seite kommst. 3) Hier klicken wenn du dir sicher bist, dann wird das OTP generiert
4) hier steht dann dein Username, sofern der für etwas notwendig sein sollte 5) das ist das OTP, es ist 15 Minuten lang gültig - und nach 1. Verwendung noch 1 Minute (falls eine Seite 2 oder mehr Anfragen braucht) 6) hier kannst du klicken, um das OTP in deine Zwischenablage zu kopieren.
Theoretisch findest Du das auf jeder externen Seite dort, wo es gebraucht wird. Es öffnet sich ein neues Fenster bzw. Tab. Dort klickst Du PW generieren, kopieren und kannst dann das Fenster wieder schließen und das PW auf der Seite eingeben.