看起来GE的FirstBuild社区网站正在使用密码少登录模式。对于登录,他们只需将自定义的临时PIN发送到已注册的电子邮件地址。
我很好奇其他哪些流行网站正在使用这种身份验证模式?是主流吗?所谓主流,我的意思是如果10个(或更多)具有大用户名的站点(50K+用户)正在使用这种密码模式,那么登录就更少了。
我们目前正在使用一个现成的IAM解决方案,为一个非常大的用户基础。这个现成的产品不支持上述密码少登录方案。我计划为此提交一个特性请求,但我首先想了解的是:(如果这种身份验证模式是主流的话;( b)它的安全性不低于基于电子邮件的密码恢复系统的静态密码。
拥有一个使用此身份验证模式的站点列表,将有助于我为特性请求提供一个案例。
发布于 2017-09-12 01:35:13
我知道https://medium.com/正在使用它。他们发送链接到您的电子邮件地址,您应该点击它,让您使用该服务。
发布于 2017-09-12 07:04:52
显然,也存在一个使用它的WordPress插件:https://wordpress.org/plugins/passwordless-login/
但是,默认版本的站点使用普通密码身份验证。
https://security.stackexchange.com/questions/169256
复制相似问题