14登錄請求:用戶如果隨便造一個認證Token,然后就向應用服務提交請求,應用服務再向認證服務提交請求,這屬于一種跨站攻擊 。雖然這個Token可以被阻止,但是不免浪費資源,給服務端帶來壓力 。
這一點微信第三方應用登錄做得比較好,用戶登錄前,應用服務端先生成一個隨機數(shù),然后應用前端向應用服務端提交時,帶著這個隨機數(shù),應用服務端可以驗證這個隨機數(shù) 。
號碼驗證場景
除了用于登錄,運營商網(wǎng)關(guān)的這種取號能力,還可以用在驗證手機號上,在某些關(guān)鍵業(yè)務上,比如支付過程中,要求用戶輸入本機手機號碼或者其中的某幾位,然后通過運營商認證服務驗證手機號是否本機號碼 。
隱私保護問題設備唯一標識問題現(xiàn)在大家對隱私問題關(guān)注得越來越多了,經(jīng)常會出現(xiàn)這種情況:你在某電商網(wǎng)站搜索了某個商品,然后訪問其它網(wǎng)站時,都向你推薦這類商品的廣告 。還有一種感覺很恐怖的情況,你剛和某個人談論了某件事,然后就在某個App上看到了關(guān)于這件事的推薦,有人猜測是App在偷聽,不過基于目前的輿論和監(jiān)督,偷聽風險太大,這其中的原因可能真的只是算法太厲害了 。
最近幾年Android和iOS系統(tǒng)都對App獲取手機唯一標識進行了限制,比如IMEI、Mac地址、序列號、廣告Id等,目的就是防止用戶的信息在多個App之間進行關(guān)聯(lián),導致泄漏用戶的隱私,產(chǎn)生一些安全問題和法律風險,前述跨App的廣告行為也自然受到了抑制 。
在了解一鍵登錄的技術(shù)原理時,看到某運營商提供了一種和SIM卡綁定的設備唯一Id服務,宣傳語就是為了應對移動操作系統(tǒng)限制訪問手機唯一標識的問題,在現(xiàn)今越來越重視隱私保護的前提下,如果這種能力開放給了廣告平臺,就是開歷史的倒車了 。
手機號作為身份標識的問題對于國內(nèi)普遍使用手機號登錄的方式,從技術(shù)上很難限制App之間進行手機號關(guān)聯(lián),然后綜合分析用戶的行為 。比如某家大廠運營了多款不同種類的熱門App,它就有能力更全面的了解某個用戶,如果要限制可能就得通過法律層面來解決了 。至于不同廠商之間的手機號關(guān)聯(lián)行為,基于商業(yè)利益的保護,不太可能會出現(xiàn) 。
在國內(nèi)這種商業(yè)環(huán)境下,如果你真的對自己的隱私很關(guān)注,最好只使用賬號密碼的方式登錄,否則經(jīng)常更換手機號可能是一種沒辦法的辦法 。
手機號重新銷售問題手機號的總量是有限的,為了有效利用手機號資源,手機號注銷以后,經(jīng)過一段時間就會被運營商重新銷售 。如果新的手機號擁有者拿著這個手機號登錄某個APP,而這個手機號之前已經(jīng)在這個App上注冊過,產(chǎn)生了大量的使用記錄,那么此手機號前擁有者的隱私就會被泄漏 。所以大家現(xiàn)在都不太敢隨便更換手機號,因為注冊過的地方太多了,留下了數(shù)不清的使用痕跡 。
在了解一鍵登錄的技術(shù)原理時,還看到某運營商提供了一種“手機號更換綁定SIM卡通知”的服務,應用可以據(jù)此解綁重新銷售的手機號與應用賬號之間的關(guān)系,從而保護用戶的隱私 。在上文中已經(jīng)提過手機卡使用IMSI進行標識,如果手機號被重新銷售,就會綁定新的IMSI,運營商可以據(jù)此產(chǎn)生通知 。當然運營商還需要排除手機卡更換和攜號轉(zhuǎn)網(wǎng)的情況,這些情況下手機號也會綁定新的IMSI 。
以上關(guān)于本文的內(nèi)容,僅作參考!溫馨提示:如遇健康、疾病相關(guān)的問題,請您及時就醫(yī)或請專業(yè)人士給予相關(guān)指導!
「愛刨根生活網(wǎng)」www.malaban59.cn小編還為您精選了以下內(nèi)容,希望對您有所幫助:- tt語音怎么解綁實名認證 tt語音怎么解綁手機號碼
- 教你快速找回你的記錄 如何查詢手機號碼通話記錄
- 打羽毛球做好兩個十分鐘
- 手機號碼預測的5大獨特優(yōu)勢 怎么通過手機號占卜數(shù)理分析
- 每天步行六十分鐘 零成本減肥
- 瑜伽十分鐘 給你個好睡眠
- 元宇宙沒搞懂,賣課的賺瘋了,日收入近10萬
- 微信解綁手機號新方法 微信修改手機號碼怎么改
- 摩羯座手機號碼幸運數(shù)字 聚財有福氣號碼數(shù)組
- “以藏養(yǎng)藏”是什么?很多人都沒搞懂翡翠收藏
