像阿里这种游客登录是怎么实现的?
网站游客登录其实也是一种认证方式,何为认证,计算机本身无法判断坐在显示器前的使用者的身份,为了弄清究竟是谁在访问服务器,就得让对方的客户端自报家门。
客户端为了证明自己是自己,需要提供一些信息,包括密码、动态令牌、IC卡等等。游客认证是一种比较弱的认证方式,客户端只需要证明自己不是机器人就行了。
可以使用pac4j的的Inderect client实现,类似form认证,form认证需要提供用户名和密码,游客只需提供验证码。
13 回答13.1k 阅读
7 回答2.3k 阅读
4 回答1.7k 阅读✓ 已解决
4 回答1.5k 阅读✓ 已解决
3 回答1.4k 阅读✓ 已解决
6 回答1.4k 阅读✓ 已解决
2 回答1.5k 阅读✓ 已解决
说简单点儿,就是为了避免客服接口被滥用,所以加了一个滑动验证码,来过滤部分机器人,然后点击游客登录后 在 Redis 或者其他认证存储介质里面放一个临时的认证信息。