web 认证安全措施有哪些?

aw2350 2026-07-29 16:22 1

目前是做了双 token ,但是无法做到跨浏览器复制 token,每次请求附带指纹又太明显,有什么好的安全方案可以尽量控制 复制 token 使用或者 认证安全措施

最新回复 (11)
  • lel020 07-29 16:59
    1
    本来这种程度的技术问题就已经没什么讨论度了,你问的还不清不楚,而且连 AI 都没问过,更没人搭理了,
  • aw2350 楼主 07-29 17:27
    2
    @lel020 呵呵呵呵 你不看内容么?浏览器你用 dpop ?哦 原来是 deepseek 啊,花钱开个 gpt 吧
  • blackPanda 07-29 17:42
    3
    nginx 客户端认证,但让客户端安装证书挺麻烦
  • hxy100 07-30 05:12
    4
    怎么地,楼主你上来问问题的还看不起 DeepSeek 了,真有那么装吗?
  • qwertooo 07-30 08:59
    5
    @Livid #1 粘贴 ai 回复
  • sujin190 07-30 09:34
    6
    不让复制 token 应该属于风控系统,完整的挺复杂的了,但一般情况下用户主动合法复制不用管吧,做请求资源合理性校验就行了,说起来风控系统还挺复杂的,指纹计算啥的其实也只是风控的一部分,但靠这个也对限制效果有限吧
  • ShineyWang 07-30 09:34
    7
    登录 Session 开始往“绑定设备”发展

    Chrome 145 在 Windows 推出了 Device Bound Session Credentials(DBSC)。

    假如没有老客户可以试试这个
  • aw2350 楼主 07-30 09:58
    8
    @hxy100 是的,就这么装,就看不起 狗屁场景不分析乱回答的
  • lel020 07-30 10:04
    9
    @aw2350 #2 deepseek 应该是回复最快的了,deepseek 回答不对应当反思你问的不对,你提问之前但凡花一秒钟问一下,也不至于提出这么低效的问题,
  • aw2350 楼主 07-30 12:52
    10
    @lel020 我可没问,是你这种只会依赖所谓大模型的 人问的。
  • lel020 07-30 14:54
    11
    @aw2350 #10 看得出来你瞧不起 AI ,只是我看不来你的底气在哪里,
* 帖子来源V2EX
返回