为什么手机短信验证码需要限定时间?网上说是为了怕暴力破解,这个可以理解,特别是当验证码只有4位的时候确实可以暴力破解。
但是为什么JWT生成的token也需要设置有效期呢?token是一串加密的字符串,这个不至于暴力破解吧?
为什么手机短信验证码需要限定时间?网上说是为了怕暴力破解,这个可以理解,特别是当验证码只有4位的时候确实可以暴力破解。
但是为什么JWT生成的token也需要设置有效期呢?token是一串加密的字符串,这个不至于暴力破解吧?
企业通过限定手机短信验证时间和加长验证字段的方式来提升短信验证安全性。加长的短信验证码增加了被暴力破解的难度,而且想要破解必须在短信验证码的有效时间内去做,所以限定短信验证码的有效时间也是提升安全性的手段。
过限定手机短信验证时间和加长验证字段的方式来提升短信验证安全性。加长的短信验证码增加了被暴力破解的难度,而且想要破解必须在短信验证码的有效时间内去做,所以限定短信验证码的有效时间也是提升安全性的手段。
很少暴力破解token。。。抓包抓到永不失效的token跟知道账户密码没区别。。。