很多应用都是手机号+验证码直接登录,怎么保证背后是同一个用户呢

查看 254|回复 32
SenLief   
@sfdev 备案: https://beian.mps.gov.cn/#/,里面有一条:《安全评估指引》,里面有一条:用户真实身份核验及注册信息留存措施,如果你用邮箱号:用户真实身份核验不通过,除非你禁止用 gmail ,只能用国内邮箱注册,可以把这个甩锅给 qq 邮箱和网易邮箱,哈哈哈哈哈,因为 gmail 不配合国内用户真实身份核验(姓名+身份证号)
mschultz   
同设备登录有设备指纹或者浏览器指纹,多端登录用可信设备做验证,运营引导用户实名,用户找回账号用身份证找回,手机号当令牌相当于把自己家钥匙亲手交给别人
NewYear   
网易云那个是有问题的,很明显验证漏洞。
您需要登录后才可以回帖 登录 | 立即注册

返回顶部