起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 2530|回复: 3

[结贴] 动态密码或者扫一扫或qq账号登陆

[复制链接]

191

主题

688

帖子

3323

积分

论坛元老

Rank: 8Rank: 8

积分
3323
QQ
发表于 2015-3-29 20:13:58 | 显示全部楼层 |阅读模式
版本: BeX5V3.1 小版本号:
数据库: MySQL 服务器操作系统: Windows 应用服务器: Tomcat
客户端操作系统: Windows 8 浏览器: Firefox
目前x5的登陆方式都是用户名密码验证的,安全性并不好。企业的应用员工普遍不够注意安全性,所以更安全的登陆和验证是客户很关心的。比如qq授权登陆,动态密码(最好是类似支付宝那种动态生成的密码,不要用硬件那种的动态密码),用扫一扫二维码的方式也可以。不知道起步是否能够内置支持这些登陆方式?
轻量化ERP--企业邦  网址:meiprocess.cn
qq:8269301
手机:13801998595

31

主题

1856

帖子

3070

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
3070
发表于 2015-3-30 08:11:04 | 显示全部楼层
qq授权之类也好不了哪儿去,如果你不部署https的化。

安全性是一个综合问题,如果要有一定的安全度,最好就用https方式部署系统,这个可以避免中途网络传输被截取数据包;而对于本地(不管是手机和电脑)的操作界面,安全性体现在不被恶意软件截取输入信息,这个对于手机最典型的做法是自己提供输入法。

动态密码之类可以解决密码泄漏问题,这个是另外一个纬度的安全性。这里主要是服务段配合的问题,例如短信或其它,代码都比较简单,主要是找到一种适合自己部署实施的方式。
楼主可以根据实际需要做一些扩展和实施做一定的配合。

点评

有道理  发表于 2015-4-5 22:35
回复 支持 反对

使用道具 举报

191

主题

688

帖子

3323

积分

论坛元老

Rank: 8Rank: 8

积分
3323
QQ
 楼主| 发表于 2015-3-30 08:53:42 | 显示全部楼层
本帖最后由 ysk007 于 2015-3-30 10:04 编辑

从专业的角度来说,我同意您的说法,不过从商业化的角度来说,客户有时只是需要一种很酷的很主流的感觉。短信太麻烦了,客户最多能配合在注册的时候做一次。qq不是非常好的方案,但是能够减少客户记忆多个账户和密码,而且在qq登陆的情况下,可以一键登陆或者在手机qq登陆的情况下扫描登陆。
对于技术大神来说,很多代码都是很简单的,如果通用性比较好,卖相又很好,建议平台能纳入或者提供个案例,帮助开发者更好的运营开发面向用户的产品。
移动端的手势密码,pc端的扫一扫或公共账号登陆目前都是比较流行的,动态密码和指纹密码如果代价不高的话集成到产品也行。都算是建议,是否采纳都可以结贴。
轻量化ERP--企业邦  网址:meiprocess.cn
qq:8269301
手机:13801998595
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2024-5-17 20:23 , Processed in 0.117054 second(s), 26 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表