开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 1250|回复: 11
收起左侧

[已解决] 关于自写网络验证的一些问题

 关闭 [复制链接]
结帖率:78% (66/85)
发表于 2021-8-9 10:00:43 | 显示全部楼层 |阅读模式   北京市北京市
13精币
我打算自写一个网络验证 但是存活包之类的我一直想不明白

登录卡号 之后 进入成功功能界面 这样我觉得不安全 所以我想了两个方案:

1. 客户登录>10分钟调用一次客户登录函数


补充内容 (2021-8-9 10:02):
2. 客户登录>服务器发送指定的字符串[cookies]>客户10分钟验证一次cookies 服务器收到后会有一个cookes的数据库 记录着cookies 和 到期时间

最佳答案

查看完整内容

1.登录接口,登录成功后返回一个token. 2.之后每次请求接口都带token.以及定时每多长时间带token请求一次心跳接口. 2.假设 设定token10分钟没刷新过就掉线, 那定时一般定个8分钟(避免网络延迟导致延误)

回答提醒:如果本帖被关闭无法回复,您有更好的答案帮助楼主解决,请发表至 源码区 可获得加分喔。
友情提醒:本版被采纳的主题可在 申请荣誉值 页面申请荣誉值,获得 1点 荣誉值,荣誉值可兑换荣誉会员、终身vip用户组。
快捷通道:申请荣誉值无答案申请取消悬赏投诉有答案未采纳为最佳
结帖率:100% (12/12)
发表于 2021-8-9 10:00:44 | 显示全部楼层   广东省惠州市
1.登录接口,登录成功后返回一个token.
2.之后每次请求接口都带token.以及定时每多长时间带token请求一次心跳接口.
2.假设 设定token10分钟没刷新过就掉线, 那定时一般定个8分钟(避免网络延迟导致延误)

评分

参与人数 1荣誉 +1 收起 理由
笨潴 + 1 热心帮助他人,荣誉+1,希望继续努力(*^__^*) 嘻嘻!

查看全部评分

回复

使用道具 举报

结帖率:78% (66/85)

签到天数: 1 天

 楼主| 发表于 2021-8-9 10:02:31 | 显示全部楼层   北京市北京市
或者有没有大神能提供其他思路1··
回复

使用道具 举报

结帖率:86% (6/7)
发表于 2021-8-9 10:11:20 | 显示全部楼层   福建省南平市
心跳机制啊
服务器十分钟发送一次数据
例如:dkjsgsdg(随便打的)
然后客户端收到就把这段按指定方式加密后返回
服务器接收到就写锦数据库
你说的到期时间我不知道什么意思...是用户的到期时间还是什么?
回复

使用道具 举报

结帖率:78% (66/85)

签到天数: 1 天

 楼主| 发表于 2021-8-9 10:19:20 | 显示全部楼层   北京市北京市
wdasdasd 发表于 2021-8-9 10:11
心跳机制啊
服务器十分钟发送一次数据
例如:dkjsgsdg(随便打的)

就是 如果我登录进去了

我发送心跳包 心跳包里面的数据是什么
我服务器怎么判断这个心跳包是否合法?

我说的到期是用户到期

如果我的用户1分钟后到期

我肯定不能用本地方式存储到期时间并且判断是否到期 这样不安全

所以肯定是跟服务器沟通
回复

使用道具 举报

结帖率:76% (16/21)

签到天数: 5 天

发表于 2021-8-9 10:22:36 | 显示全部楼层   广东省佛山市
这种方法 比直接登陆后不心跳好一点 但是也有弊端  别人既然能破你的登陆 肯定也能破你的心跳   建议增加云数据  以及定期检验 比如核心数据 本地加密后 提交到服务器解密后 返回再调用 部分功能存放于服务器
回复

使用道具 举报

结帖率:76% (16/21)

签到天数: 5 天

发表于 2021-8-9 10:23:06 | 显示全部楼层   广东省佛山市
或者可以考虑商业的验证 毕竟术业有专攻
回复

使用道具 举报

结帖率:61% (35/57)

签到天数: 4 天

发表于 2021-8-9 11:03:08 | 显示全部楼层   广东省梅州市
回复

使用道具 举报

结帖率:78% (66/85)

签到天数: 1 天

 楼主| 发表于 2021-8-9 13:57:10 | 显示全部楼层   北京市北京市
suisui 发表于 2021-8-9 10:22
这种方法 比直接登陆后不心跳好一点 但是也有弊端  别人既然能破你的登陆 肯定也能破你的心跳   建议增加云 ...

大概了了解下 获取云数据的时候需要附带 软件编码 已经登录的账号密码 云名称内容  然后发送给服务器 让服务器判断账号密码是否合法是否到期之类的
回复

使用道具 举报

结帖率:78% (66/85)

签到天数: 1 天

 楼主| 发表于 2021-8-9 13:57:45 | 显示全部楼层   北京市北京市
素顏じ亦傾城ジ 发表于 2021-8-9 10:51
1.登录接口,登录成功后返回一个token.
2.之后每次请求接口都带token.以及定时每多长时间带token请求一次心 ...

有点头绪了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表