标签: javascript security authentication xmpp qr-code
在我的设置中,用户的手机上安装了一个XMPP聊天应用程序,并且已经登录。还有一个基于网页的javascript应用程序,用户可以通过扫描二维码来登录。我的问题是,在扫描二维码并确认他们是谁后,我如何从基于网络的应用程序登录?
目前,事件流程如下:
但是在第4步,如何将用户登录?我假设从服务器向客户端发送用户名和密码,然后只是让客户端正常登录,这是一个糟糕的主意,但我不知道如何验证任何其他方式以便记录用户。