Cookies “技术;“在这台电脑上记住我”;如果Cookie/缓存已清除?

Cookies “技术;“在这台电脑上记住我”;如果Cookie/缓存已清除?,cookies,remember-me,fingerprinting,Cookies,Remember Me,Fingerprinting,通常,“在这台计算机上记住我”在浏览器cookie中存储用户标识符的散列值。我希望即使清除了cookies,也能记住设备。我们尝试存储在缓存、window.event甚至本地存储和数据库中(如果兼容HTML5)。所有这些都很容易被用户清除。是否有更好的技术可以在不依赖这些存储的情况下识别设备?还是比上面列出的更好的存储?否,因为用户的计算机完全是他们自己的,您存储在那里的任何东西都不安全。最后,他们可以重新安装整个操作系统 由于网络上发生的所有网络地址转换,甚至IP地址也不足 与其尝试技术解决方

通常,“在这台计算机上记住我”在浏览器cookie中存储用户标识符的散列值。我希望即使清除了cookies,也能记住设备。我们尝试存储在缓存、window.event甚至本地存储和数据库中(如果兼容HTML5)。所有这些都很容易被用户清除。是否有更好的技术可以在不依赖这些存储的情况下识别设备?还是比上面列出的更好的存储?

否,因为用户的计算机完全是他们自己的,您存储在那里的任何东西都不安全。最后,他们可以重新安装整个操作系统

由于网络上发生的所有网络地址转换,甚至IP地址也不足

与其尝试技术解决方案,我只需依赖cookie并在某个地方放置一条微妙的消息,即如果他们想要“记住我”功能,就需要cookie


在第一种情况下,一个有足够知识清除cookie的用户可能会知道如何进行选择。

不,因为用户的计算机完全是他们自己的,您在那里存储的任何东西都不安全。最后,他们可以重新安装整个操作系统

由于网络上发生的所有网络地址转换,甚至IP地址也不足

与其尝试技术解决方案,我只需依赖cookie并在某个地方放置一条微妙的消息,即如果他们想要“记住我”功能,就需要cookie


在第一种情况下,一个有足够知识来摆脱cookies的用户可能会知道如何进行选择。

试着看一下

试着看一下

嗯。。识别重复设备对于我的用例至关重要,因为如果找不到“记住我”cookie,我们将向用户提供两步身份验证。我们收到了很多来自真正的非专业用户的投诉,他们在不知情的情况下(通过反病毒/恶意软件)删除了存储。我对一些激进的想法持开放态度,比如彻底扔掉饼干,尝试使用更好的指纹算法来识别设备。如果以前有人尝试过这些,我需要关于什么和如何尝试的建议。@Megha,我通常用湿抹布、汽车电池和一些连接到他们私人零件上的电线来处理这些客户:-)或者,由于公司的限制,一个快速的响应表明有什么东西正在删除cookies,在这一点上,我们的应用程序将不会记住它们。因为这不是我们产品中的一个缺陷,所以由他们来修复(我们会提供帮助,因为我们喜欢我们的客户,但不承担责任)。看看维克多的答案。尽管投了反对票,但它可能对你相当有用。@paxdiablo请在这个问题上帮助我。。识别重复设备对于我的用例至关重要,因为如果找不到“记住我”cookie,我们将向用户提供两步身份验证。我们收到了很多来自真正的非专业用户的投诉,他们在不知情的情况下(通过反病毒/恶意软件)删除了存储。我对一些激进的想法持开放态度,比如彻底扔掉饼干,尝试使用更好的指纹算法来识别设备。如果以前有人尝试过这些,我需要关于什么和如何尝试的建议。@Megha,我通常用湿抹布、汽车电池和一些连接到他们私人零件上的电线来处理这些客户:-)或者,由于公司的限制,一个快速的响应表明有什么东西正在删除cookies,在这一点上,我们的应用程序将不会记住它们。因为这不是我们产品中的一个缺陷,所以由他们来修复(我们会提供帮助,因为我们喜欢我们的客户,但不承担责任)。看看维克多的答案。尽管投了反对票,但它可能对你相当有用。@paxdiablo请帮助我回答这个问题,为什么要投反对票?对我来说,这似乎是一个足够有效的解决方案。显然,如果一个人下定决心要处理掉这些信息,但却要处理绝大多数信息,那么它将无法存活下来。。还不能通过投票来中和。这是我可以考虑的一个问题,尽管它是一个解决问题的解决方案,但是它在入侵方面听起来有点过火…用户应始终能够删除其计算机上设置的任何cookie。除非客户特别要求,否则我不会使用它(可能是为了某个内部网项目?)。如果你真的使用了它,那么至少告诉你的访问者/用户。此外,确保这符合隐私法或许是个好主意。为什么要投否决票?对我来说,这似乎是一个足够有效的解决方案。显然,如果一个人下定决心要处理掉这些信息,但却要处理绝大多数信息,那么它将无法存活下来。。还不能通过投票来中和。这是我可以考虑的一个问题,尽管它是一个解决问题的解决方案,但是它在入侵方面听起来有点过火…用户应始终能够删除其计算机上设置的任何cookie。除非客户特别要求,否则我不会使用它(可能是为了某个内部网项目?)。如果你真的使用了它,那么至少告诉你的访问者/用户。此外,确保这符合隐私法或许是个好主意。