И не только для Администраторов, но и для пользователей... Это обычная безопасность... Вот например человек авторизируеться, а ему приходит СМС с кодом, он его вводит и входит на сайт... =) Соответственно если человек не авторизировался, а ему пришол код СМС, то это значит кто-то пытаеться его взломать... =) И чтоб код СМС имел срок действия как папример от минуты до 24 часов... =)))
Достаточно убивать контрольный код после проверки на идентичность, а до его ввода не активировать учётную запись. А неактивированные учётки итак убиваются, если мне память не изменяет....
единственное, что немного добавлю, двухэтапная авторизация при заходе с другого устройства (как в gmail) - как опция. намного дешевле и довольно сильно повышает секурность.
И чтоб код СМС имел срок действия как папример от минуты до 24 часов... =)))
это немного другое с смс гораздо проще для клиента!!!