@RJs45

Как осуществить привязку авторизации к железу?

Доброго времени суток.
Пишем систему на PHP. Заказчику необходима авторизация в админке не только при помощи логина/пароля, но и с привязкой к девайсу. То есть, чтобы конкретный логин/пароль срабатывал только с конкретного устройства (ПК, телефон, планшет)
Знаю, что выдрать MAC адрес устройства при использовании HTTP нельзя, поэтому вопрос: Какие технологии или техники можно использовать, чтобы привязать авторизацию к устройству без установки на него (устройство) дополнительного софта?
Или что можно предложить заказчику в качестве альтернативного решения?
  • Вопрос задан
  • 3592 просмотра
Пригласить эксперта
Ответы на вопрос 3
SilenceOfWinter
@SilenceOfWinter Куратор тега PHP
та еще зажигалка...
Помню в одном кино фантастическом были такие ошейники отличные, которые взрывались когда его владелец отходил от "кормушки", очень вам рекомендую...
MACкируется и заменяется.
Ответ написан
Комментировать
Всё, с чем PHP может работать, получая от клиента - может быть подменено. За исключением грамотно построенного SSL шифрования. Пользуйте токены. Если речь идёт о мобильных девайсах, можно выписывать сертификаты и ставить на устройство в локальное хранилище, откуда будут дёграться ключи для огранизации защищённого канала...
Ответ написан
Комментировать
@inkvizitor68sl
Linux-сисадмин с 8 летним стажем.
help.yandex.ru/common/browsers-settings/flash-cook...
При первой авторизации пишите в куку, потом сверяете значение.

Как обдумать вариант переустановки системы - сами придумаете уже) Если клиентов мало - то можно руками сбрасывать значение куки в админке.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы