• 小D课堂-SpringBoot 2.x微信支付在线教育网站项目实战_5-1.数据信息安全--微信授权一键登录功能介绍


    笔记


    1、数据信息安全--微信授权一键登录功能介绍

        简介:讲解登录方式优缺点和微信授权一键登录功能介绍
            1、手机号或者邮箱注册
                优点:
                    1)企业获取了用户的基本资料信息,利于后续业务发展
                        推送营销类信息
                    2)用户可以用个手机号或者邮箱获取对应的app福利
                        注册送优惠券
                    3)反馈信息的时候方便,直接报手机号即可
                        账户出问题,被盗等

            缺点:
                1)步骤多            
                2)如果站点不安全,如站点被攻击,泄漏了个人信息,如手机号,密码等
                3)少量不良企业贩卖个人信息,如手机号

            2、OAuth2.0一键授权登录
                例子:
                    豆瓣:www.douban.com
                    小D课堂:www.xdclass.net

                优点:
                    使用快捷,用户体验好,数据相对安全
                缺点:
                    1、反馈问题麻烦,比较难知道唯一标识
                    2、如果是企业下面有多个应用,其中有应用不支持Auth2.0登录,则没法做到用户信息打通,积分不能复用等
                        如app接入了微信授权登录,但是网站没有,则打不通,
                        或者授权方只提供了一种终端授权,则信息无法打通,

            3、选择方式:
                1)看企业和实际业务情况
                2)务必区分,普通密码和核心密码

    开始







     

  • 相关阅读:
    STL
    STL
    Python编程-基础知识-条件判断
    STL
    springmvc 自定义注解
    Springboot 入口类及其实现自动配置的原理
    Java RestTemplate post请求传递参数遇到的坑
    Spring中@Autowire的底层原理解析(附详细源码阅读步骤)
    非常详细的SpringBoot-自动装配原理
    为何一个@LoadBalanced注解就能让RestTemplate拥有负载均衡的能力?
  • 原文地址:https://www.cnblogs.com/wangjunwei/p/11470026.html
Copyright © 2020-2023  润新知