Nello sviluppo di applicazioni web, come posso identificare univocamente un utente quando i cookie non sono un'opzione e gli IP sono dinamici? Gli schemi che posso combinare e quindi creare un hash devono essere usati come UID?
Nello sviluppo di applicazioni web, come posso identificare univocamente un utente quando i cookie non sono un'opzione e gli IP sono dinamici? Gli schemi che posso combinare e quindi creare un hash devono essere usati come UID?
Alcune soluzioni:
Prima dell'esistenza dei cookie c'era una forma di autenticazione chiamata " autenticazione di accesso di base " Questa forma di autenticazione invia il nome utente e password con ogni richiesta. È ancora usato in alcune applicazioni web primitive. Ricorda però che questo non fornisce alcuna crittografia della password, quindi DEVI usare https, altrimenti un utente malintenzionato può banalmente imparare la password.
Ci sono un paio di informazioni che puoi raccogliere per cercare di tenere traccia di un utente senza cookie, ma nessuno dei due è perfetto e perderai alcune identità e ne scambieresti altre.
Per favorire la tua ricerca: Single-Sign On deve affrontare questo problema perché i cookie sono specifici del dominio e SSO collega utenti tra domini, quindi l'ID deve essere mantenuto senza cookie.
Leggi altre domande sui tag identity identification