gpt4 book ai didi

html - 像google/facebook中的设备身份验证

转载 作者:行者123 更新时间:2023-11-29 11:04:00 24 4
gpt4 key购买 nike

如何在身份验证时识别用户的设备——以便在用户从未知设备登录时强制执行第二因素身份验证(例如 SMS)?我看到 google 和 facebook 有这个功能,但他们没有使用简单的 IP 检查——如果我在同一网络上有两台设备,它仍然可以检测我是否尝试从未知设备登录。

特别是在网站上——据我所知,我们只能获取用户的 IP 和 HTTP header 上的其他信息,但我们如何安全地识别用户的设备?

最佳答案

您可以使用 cookie - 如果用户没有适当的 cookie,则需要成功的双因素身份验证?

你也可以考虑 browser fingerprinting结合 IP 地址/geo-ip 信息以获得更启发式的方法,尽管实现起来会复杂得多,而且可能更脆弱。

关于html - 像google/facebook中的设备身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14478408/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com