怎么解决sso cookie被拷贝泄密问题

新手上路,请多包涵

用sso服务生成cookie,直接登录关联系统,过程均没有问题。问题是cookie没有特殊标识,拷贝泄露出去可以直接登录关联系统,如何解决?

阅读 3.4k
1 个回答

这个我的理解通过ip可以做个大致判断,譬如,通过相同cookie访问网站的ip突然是从异地发起的,就让他重新登录什么的。

但这也只能解决异地的问题。

其实我在想这个问题可能不是那么好解决,否则市面上各种主攻爬虫类的公司不是都得完蛋了?既然这么多公司都能指着“自动登录 => 爬取信息”活下去,说明你期望的“完全防范”恐怕是达成不能! |_|

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题