很多应用都是手机号+验证码直接登录,怎么保证背后是同一个用户呢

查看 255|回复 32
sfdev   
因为在中国,不需要考虑这些。
国内短信验证码之所以被发明出来,就是因为工信部的互联网强制实名制。
v2 里应该有很多人经营过论坛或者交互式 app 。如果用户乱发东西,你服务器在国内备案的话,早期是直接到机房搬机器。这东西太麻烦,后期就改成,站长提供用户 ip 等信息来免罪。再后来就到了实名制,而国内通信也强制实名,所以这东西就结合起来的。短信验证就是网站站长和 app 出了事用来甩锅的,所以只要有就行。
如果不是强制实名制,我估计国内无论是站长还是 app 开发者都更乐意用户通过邮箱注册账户。
baby0w0   
所有事情都要出恶劣的事情来推动进步,也是足够恶劣了
sakujo   
@tunggt 这跟实名制,手机注册还是邮箱注册有半毛钱关系?根本原因就是网易云的开发团队是一群蠢货!这是非常低级的技术问题!国内还有很多平台有这种情况,就看愿不愿意去改了。
linnsh   
现在有个码号平台(从运营商获取没用的手机号)的东西,对接后会把过期的手机号推送给你,然后你去解绑或者注销。
1up   
用手机号做唯一标识其实也行,在更重要的领域再做二次验证就行了,新主人如果需要使用这个手机号找客服解绑就完了。
illiteracy0001   
最近换了手机,银行类,支付宝那些手机验证码登录后会要求人脸识别二次验证,普通 APP 就没有这层措施了
arrow629   
不用保证,
huyi23   
手机号码只是用户的凭证,不能代表用户身份,想保证是同一个用户(实名、邮箱等等)是有很多解决方案的。对网易云来说这个场景不是一个重要程度很高的需求,所以没做任何风控也是合理的。它的核心场景是听音乐,就算账号随着手机号丢了对大多数人的影响很小(损失了这个账号的歌单而已),李玟的账号它首先是一个普通账号,然后是认证为一个歌手,所以这个账号在登录/注册功能上没有什么区别,只不过是因为是名人的账号可能会带来不好影响(如落在不怀好意的人手里)
huyi23   
web3 交易所为了防止这个问题,一般都要双因素认证,手机号+Email ,可以通过 KYC 解绑验证方式。
smlcgx   
@sfdev 不好意思,就是有关系,有个东西就公安备案,各地网监也要求所有 APP 实名制,如果不用手机号,请问怎么实名???每个 APP 都做一个人脸验证登录吗??
您需要登录后才可以回帖 登录 | 立即注册

返回顶部