|
6 / 6 / 1
Регистрация: 09.02.2016
Сообщений: 296
|
|
Регистрация пользователей25.02.2025, 22:43. Показов 2136. Ответов 11
Метки нет (Все метки)
Добрый вечер!
Встал передо мной вопрос регистрации пользователей в системе, при этом нужно сделать как можно надежнее защиту от возможности регистрировать несколько аккаунтов на одного человека. Верификацию по паспорту не рассматриваю, дабы не пугать рядовых пользователей, поэтому было принято решение использовать свяязку мобильного телефона и ID мобильного девайса (регаться можно будет только с телефона). С девайс ID все понятно - считали и передали (хотя, как я понял и тут можно сделать подмену через какую-нибудь виртуальную машину), но с номером телефона не так все просто. Есть несколько вариантов: 1) Подтверждение по SMS. Главная проблема - стоимость. Каждое SMS через API выходит около 5р, что как-то жирновато. Плюс несложной атакой можно за пару минут опустошить счет. Сейчас для тестов написал свой шлюз, тариф дешевле, но для бизнеса такое не проканает. 2) Подтверждение по последним цифрам входящего номера. Тоже неплохо, но нужно как-то выбрать надежного поставщика услуг, ибо если он загнется, то загнется вся система, пока не перепишешь API под нового. Самому такую базу номеров держать сложно. 3) Подтверждение по исходящему вызову. Идея простая - даем пользователю номер, на который ему нужно позвонить, система поредяет,что вызов пришел с нужного номера и все. Просто, дешево, но есть но - подмена CallerID. Не знаю сработает ли это, если я буду использовать АОН на модеме, поддерживающем только 2G (подмена я так понял работает только через SIP, но как оно выглядит со стороы принимающей звонок, я так и не понял), но если сработает, то кто угодно сможет зарегитрироваться с любого номера. Что думаете по поводу всего этого? Буду благодарен за любые полезные мысли.
0
|
|
| 25.02.2025, 22:43 | |
|
Ответы с готовыми решениями:
11
Возможно ли Выложить сайт в ИНТЕРНЕТ без всяких регистрации и т.д.? Не приходит письмо для подтверждения, указанное при регистрации на сайте Не пускает других пользователей на сайт |
|
Native x86
6853 / 3787 / 1024
Регистрация: 13.02.2013
Сообщений: 11,861
|
|||
| 26.02.2025, 00:51 | |||
|
Вы же понимаете, что реализовать полную
защиту от возможности регистрировать несколько аккаунтов на одного человека без проверки аккредитованной ЭЦП или интеграции с госсервисами все равно невозможно? А в рамках защиты от тех, кто не особо шарит, достаточно использовать штатную авторизацию через сервисы Google/Apple. Остальные все равно найдут десять способов обхода любого ограничения, не завязанного на паспорт.Добавлено через 3 минуты
1
|
|||
|
6 / 6 / 1
Регистрация: 09.02.2016
Сообщений: 296
|
||||
| 26.02.2025, 01:11 [ТС] | ||||
|
А Google/Apple насколько надежны в этом плане? Просто с Apple вроде более менее, но гугловых почт в свое время нарегистрировали столько, что мама не горюй. Да и эмуляторы на Андроид есть, а значит накрутить там можно что душа пожелает. Это я так вижу, но может представление неверное - не работал ранее с этой темой. Добавлено через 9 минут https://www.kommersant.ru/doc/6651550 Палец в ж*** и провернуть)
0
|
||||
|
Native x86
6853 / 3787 / 1024
Регистрация: 13.02.2013
Сообщений: 11,861
|
||
| 26.02.2025, 01:22 | ||
|
Кстати, так же можно использовать и мессенджеры, обязательно требующие номер телефона (Viber, Telegram и т.д.).
0
|
||
|
152 / 136 / 26
Регистрация: 12.12.2020
Сообщений: 1,117
|
||
| 26.02.2025, 02:18 | ||
|
0
|
||
|
Заблокирован
|
|
| 26.02.2025, 09:53 | |
|
Регистрацию следует упрощать, а не усложнять. Например, войти с помощью Гугла, Яндекса и так далее. У вас на сайте деньги, что ли бесплатно раздают? Никто не захочет так заморачиваться ради очередного сайта, которых полно в интернете.
0
|
|
|
6 / 6 / 1
Регистрация: 09.02.2016
Сообщений: 296
|
|||||
| 26.02.2025, 12:03 [ТС] | |||||
|
Есть у кого надежная информация по этому поводу или просто услугу впарить хотят? https://rg.ru/2023/02/08/kak-p... omera.html Вот тут судя по всему описано. Возможно поэтому я вчера ни с одного сервиса не смог дозвониться себе с подменой
0
|
|||||
|
Native x86
6853 / 3787 / 1024
Регистрация: 13.02.2013
Сообщений: 11,861
|
||
| 26.02.2025, 15:44 | ||
|
0
|
||
|
6 / 6 / 1
Регистрация: 09.02.2016
Сообщений: 296
|
|
| 26.02.2025, 15:53 [ТС] | |
|
Операторы и не занимались, в статье речь о другом
0
|
|
|
152 / 136 / 26
Регистрация: 12.12.2020
Сообщений: 1,117
|
||
| 26.02.2025, 22:14 | ||
|
0
|
||
|
1220 / 1105 / 173
Регистрация: 21.01.2024
Сообщений: 5,042
|
|
| 28.02.2025, 19:32 | |
|
0
|
|
|
Модератор
2931 / 1790 / 180
Регистрация: 19.02.2011
Сообщений: 6,550
|
|
| 01.03.2025, 11:42 | |
|
0
|
|
| 01.03.2025, 11:42 | |
|
Помогаю со студенческими работами здесь
12
Разделение пользователей на Apache2 Можно ли сделать фильтр на количество подключенных пользователей на .htaccess Url как у пользователей вконтакте (http://vk.com/username) Как поднять сервер на Open Servere для пользователей одной сети? 1000 пользователей работают на сайте одновременно Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
||||
|
Access
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
|
Новый ноутбук
volvo 07.12.2025
Всем привет.
По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне:
Ryzen 5 7533HS
64 Gb DDR5
1Tb NVMe
16" Full HD Display
Win11 Pro
|
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
|
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
|
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов
На странице:
https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/
нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
|
|
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов.
. . .
|
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
|
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
|
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут.
В век Веб все очень привыкли к дизайну Single-Page-Application .
Быстренько разберем подход "на фреймах".
Мы делаем одну. . .
|
Фото: Daniel Greenwood
kumehtar 13.11.2025
|