gpt4 book ai didi

security - 如何检测用户是否从已识别的计算机连接?

转载 作者:行者123 更新时间:2023-12-04 17:13:41 24 4
gpt4 key购买 nike

在许多银行和投资网站上,该站点阻止用户在未回答其他问题或未激活该计算机的情况下从无法识别的计算机登录。开发人员通常如何创建此功能?

例如,以下是当我从无法识别的机器连接到我的帐户时 Salesforce.com 给出的消息:

Activate Required image, computer not recognized

我们正在尝试从我们的一个应用程序中执行相同类型的操作,但不确定最佳(且最安全)的方法。

最佳答案

有许多可能的方法来做到这一点,但通常他们使用以下的某种组合:

  • 您从
  • 连接的 IP 范围
  • 您的主机名
  • 身份验证成功后,站点在您的计算机上存在 cookie
  • 用户代理字符串

  • 如果您与现有的受信任连接之一有太多差异,则该计算机将被视为不受信任。 “太多”的界限是安全性和便利性之间的权衡。

    关于security - 如何检测用户是否从已识别的计算机连接?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2218228/

    24 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com