2014-05-03 40 views
1

我想永久标识和认证用户设备,以便他不需要再次从同一设备进行认证。如何唯一识别用户的设备?唯一标识用户设备

一种方法可能是使用客户端IP,但可能有多个设备使用相同的IP。我可以使用本地存储或cookie,但如果有人将本地存储的设备标识数据复制到不同的设备或嗅探cookie(具有相同的IP)?

是否有可能以一种万无一失的方式唯一标识一个设备并永久验证它为特定用户使用?

回答

0

我认为这是一个标准和长期解决的问题。使用HTTPS,在cookie上设置http_only和安全属性,你应该没问题,除非有人在设备上复制整个浏览器的数据,而这些数据无论如何都是你无法控制的,因此你不应该为解决问题而烦恼,无法控制。