我正在做一个项目,其中我使用路由器(OpenWrt)对用户(智能手机)进行身份验证。首先,我打算使用电话号码作为一种识别用户的方式,但事实证明苹果和谷歌不允许使用用户电话号码的应用程序(智能手机通过wifi访问路由器并发送其电话号码进行身份验证)。有没有更好的主意?
谢谢,
发布于 2014-05-19 23:26:18
随着隐私运动迫使供应商删除任何类型的长期标识令牌(UDID、EIN、电话号码等),这将成为一个越来越严重的问题我的建议是使用一次性身份验证过程,用户只需登录路由器一次,就会获得一个神奇的cookie,可用于将来的自动身份验证。请注意,您必须提防中间人攻击以及与存储的身份验证凭据相关的所有其他问题。
https://stackoverflow.com/questions/23741398
复制相似问题