我目前正在为多个组织开发一个基于web的系统,所以在我的登录表单中,有三个简单的字段:
现在,我们实际上正在研究指纹认证技术,以及如何在上面提供帮助。
我们的假设如下:
但是从我们的研究来看,指纹SDK似乎不是这样工作的。如果用户是手机的所有者,并且它没有提供一个代码或什么东西来表示指纹,它就会简单地进行身份验证。
任何人有开发工作/部署指纹应用的经验,与我分享指纹如何帮助认证您的用户?
发布于 2019-03-21 10:08:35
正如您所发现的,指纹只允许您验证用户是设备的“所有者”。因此,只有当您期望每个用户都有一个单独的设备,或者至少有一个单独的Android登录时,这才是有用的。
如果用户确实有独立的设备,那么当指纹检查成功时,您可以获得设备标识号settings.secure.ANDROID_ID,并将其发送到服务器。服务器可以使用这个(也许是散列)来查找相关的用户帐户。
https://softwareengineering.stackexchange.com/questions/388963
复制相似问题