如何为将要通过身份验证的用户实施可信设备列表以进行两因素身份验证?

时间:2019-06-27 16:44:18

标签: authentication two-factor-authentication

我正在尝试为网站的每个经过身份验证的用户实施受信任的设备列表。此列表将显示用户已登录的每个唯一设备,如果从未知设备进行的新登录会用于某种两因素身份验证。

根据我目前的理解,没有简单的方法可以从浏览器获取任何唯一标识符。我知道可以从应用程序获取IDFA / Android ID,但不适用于浏览器解决方案-以下是旧堆栈溢出问题的链接,由于以下原因似乎没有新更新: is it possible to get a unique identification number from a mobile device?

另一个线程建议使用“ ever-cookies”,它使用JS / Flash / cookies永久保存cookie信息,尽管这似乎是一个潜在的隐私问题: How do I uniquely identify computers visiting my web site?

我已经看到此解决方案已经在Google,Facebook等网站上实现了两因素身份验证。但是,我没有找到关于如何在网站上实现此功能的在线资源。

如果该解决方案不平凡,我想知道是否有任何第三方供应商解决方案可以作为替代方案。

谢谢!

0 个答案:

没有答案