PDA

View Full Version : سوال: ارائه راهکار برای احراز هویت کاربر



tomalaki
سه شنبه 06 بهمن 1394, 10:55 صبح
سلام،
در حال توسعه وب اپلیکیشنی هستم که جاییش نیاز هست که کاربر اطلاعاتی رو وارد کنه و برای تایید هویت، نیاز هست که موبایل کاربر از طریق پیامک احراز هویت بشه. میخوام کاری کنم که اگه کاربر یکبار با اون مرورگر و با اون شماره موبایلی که verify شده، دوباره درخواست ورود اطلاعات کرد، دیگه کد پیامک براش نره و دیگه مستقیما داده اش ذخیره بشه.

چه راهکاری رو پیشنهاد میدید؟
با تشکر

bavafa
سه شنبه 06 بهمن 1394, 11:46 صبح
ای پی و شماره موبایل را ذخیره کن.

tomalaki
سه شنبه 06 بهمن 1394, 12:32 عصر
ای پی و شماره موبایل را ذخیره کن.
IP هربار تغییر میکنه. نظر من استفاده از کوکی یا لوکال استورج هست. اصلا کسی میدونه چطور مثلا فیسبوک وقتی با مرورگر قبلی لاگین میکنیم بار اول verification کد میخواد اما وقتی save brower زدیم دیگه نمیخواد؟

Unique
چهارشنبه 07 بهمن 1394, 12:39 عصر
داستان Facebook را دقیقا نمیدونم چیه !
اما هیچ روش ۱۰۰ درصد برای احراز هویت یکتایی یک کاربر وجود نداره.

توجه داشته باش که coookie و localstorage و غیره هم زمان انقضا دارن هم ممکنه غیر فعال باشن و هم اگه کسی بخواد سوء استفاده کنه حذف کردنشون کار سختی نیست !

من توی این پست از وبلاگم توضیحات مختصر و مفدی و راه حلی ارائه دادم که میتونید بخونید. (http://www.geekfarsi.com/%D8%A2%DB%8C%D8%A7-%D8%A7%D9%85%DA%A9%D8%A7%D9%86-%D8%B4%D9%86%D8%A7%D8%B3%D8%A7%DB%8C%DB%8C-%DB%8C%DA%A9-%DA%A9%D8%A7%D8%B1%D8%A8%D8%B1-%D8%A8%D9%87-%D8%B5%D9%88%D8%B1%D8%AA-%DB%8C%DA%A9%D8%AA%D8%A7/304)