本帖最后由 Brian.Zhang 于 2024-7-16 22:41 编辑
建议官方登陆的机制可以再安全点:需要后台管理里授权+手机号码进行多重认证
1.新电脑 新用户登陆时可以进行二次认证(通过短信认证来登陆系统),或者可以发送验证登陆 等待管理员授权 管理员授权可以查看至电脑IP地址 计算名 (客户端提交上来的)
1.1 生成硬件指纹信息 绑定当前用户(当前用户只允许登陆绑定指纹的电脑)
规格 :生成一个唯一的指纹信息同时绑定此电脑,如果登陆新电脑使用这个帐号需要解绑信息
1.2
手机端也是一样,需要硬件指纹与用户绑定
|
|