Html 像谷歌/脸谱网那样的设备身份验证
如何在身份验证时识别用户的设备——如果用户是从未知设备登录的,则可以强制执行第二因素身份验证(如SMS)?我见过谷歌和facebook都有这个功能,他们没有使用简单的IP检查——如果我在同一个网络上有两台设备,它仍然可以检测我是否尝试从未知设备登录Html 像谷歌/脸谱网那样的设备身份验证,html,ios,facebook,security,web,Html,Ios,Facebook,Security,Web,如何在身份验证时识别用户的设备——如果用户是从未知设备登录的,则可以强制执行第二因素身份验证(如SMS)?我见过谷歌和facebook都有这个功能,他们没有使用简单的IP检查——如果我在同一个网络上有两台设备,它仍然可以检测我是否尝试从未知设备登录 特别是在网站上——据我所知,我们只能获取用户的IP和HTTP头上的其他信息,但我们如何安全地识别用户的设备?您可以使用cookie-如果用户没有合适的cookie,那么需要成功的双因素身份验证 您还可以结合IP地址/GEO-IP信息来考虑更启发式的方
特别是在网站上——据我所知,我们只能获取用户的IP和HTTP头上的其他信息,但我们如何安全地识别用户的设备?您可以使用cookie-如果用户没有合适的cookie,那么需要成功的双因素身份验证
您还可以结合IP地址/GEO-IP信息来考虑更启发式的方法,虽然这将要复杂得多,而且可能更脆弱。