开发者社区> 问答> 正文

怎么解决sso cookie被拷贝泄密问题

用sso服务生成cookie,直接登录关联系统,过程均没有问题。问题是cookie没有特殊标识,拷贝泄露出去可以直接登录关联系统,如何解决?

展开
收起
爵霸 2016-06-17 11:01:56 2203 0
1 条回答
写回答
取消 提交回答
  • 这个我的理解通过ip可以做个大致判断,譬如,通过相同cookie访问网站的ip突然是从异地发起的,就让他重新登录什么的。

    但这也只能解决异地的问题。

    其实我在想这个问题可能不是那么好解决,否则市面上各种主攻爬虫类的公司不是都得完蛋了?既然这么多公司都能指着“自动登录 => 爬取信息”活下去,说明你期望的“完全防范”恐怕是达成不能!

    2019-07-17 19:42:12
    赞同 展开评论 打赏
问答地址:
问答排行榜
最热
最新

相关电子书

更多
安全机制与User账户身份验证实战 立即下载
低代码开发师(初级)实战教程 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载