由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Programming版 - wechat desktop 二维码认证是怎么作的?
相关主题
用LDAP存user还是mysql存?怎么做能提供RESTful的安全性?
node.js用哪个plugin来做log in, session time out之类的管理用户登录?AWS authentication 求推荐
请教 cross two website Authentication 问题同样2台电脑,始终无法remote desktop其中1台
Node.js passport 如何用isAuthenticated()检测所有网页?请教一个sharepoint难题,list的data source
e-commerce的支付方式https connection problem in C#
怎么track user login session 比较好?头大得不行,请教c# active directory 问题
请教express create session的问题URL rewrite and asp.net form authentication
web services的安全性问题。批量下载mp3音频流文件最好用什么软件?
相关话题的讨论汇总
话题: 认证话题: wechat话题: session话题: 二维码话题: 手机
进入Programming版参与讨论
1 (共1页)
c***d
发帖数: 996
1
到一台没有认证的电脑上, 打开浏览器, 去web.wechat.com.
浏览器显示一个二维码。
用手机wechat 扫这个qr code, 手机提示是否可以登陆。
手机确认登陆, 电脑的浏览器就登陆wechat了。
怎么实现的?
c***d
发帖数: 996
2
这个qr code翻译过来是个14位hex。是否说这个是server 给的一个unique login
session place holder。 手机上有credential, scan的时候手机把手机上存的
credential加这个login session id发到login server上, 如果认证成功, server
就认证这个session用这个用户登陆。
感觉不太安全啊。server的session id不能重复, 否则我扫了一下把别人的browser
session认证了我的credential。还有一个问题是手机认证成功以后, 回来browser
session认证怎么解决的, 类似csrf?

【在 c***d 的大作中提到】
: 到一台没有认证的电脑上, 打开浏览器, 去web.wechat.com.
: 浏览器显示一个二维码。
: 用手机wechat 扫这个qr code, 手机提示是否可以登陆。
: 手机确认登陆, 电脑的浏览器就登陆wechat了。
: 怎么实现的?

g*****g
发帖数: 34805
3
Why is that not secure, the server only showed a ransom session that belongs
to nobody. Your phone takes the code and authenticate with credentials to
make it yours.
It's like you only need session cookie after authentication.
1 (共1页)
进入Programming版参与讨论
相关主题
批量下载mp3音频流文件最好用什么软件?e-commerce的支付方式
大家来看看这个纯Javascript实现的QR二维码生成器怎么track user login session 比较好?
如何实现程序返回的验证码通过语音打到用户电话上请教express create session的问题
新版12306网站明上线 买火车票或能选位web services的安全性问题。
用LDAP存user还是mysql存?怎么做能提供RESTful的安全性?
node.js用哪个plugin来做log in, session time out之类的管理用户登录?AWS authentication 求推荐
请教 cross two website Authentication 问题同样2台电脑,始终无法remote desktop其中1台
Node.js passport 如何用isAuthenticated()检测所有网页?请教一个sharepoint难题,list的data source
相关话题的讨论汇总
话题: 认证话题: wechat话题: session话题: 二维码话题: 手机