問題タブ [user-identification]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
1 に答える
989 参照

javascript - Web アプリケーションでユーザーを識別する最良の方法

他のユーザーと対話する webapp を実行したいのですが、ユーザーがログインとパスワード ( BrowserQuestなど) でサインアップすることは望ましくありません。

次に、ローカルストレージに格納された乱数を持つ変数を使用することを考えました。しかし、誰かが私のコードを分析し、名前が格納されている変数を確認してから URL に書き込む場合、安全ではないと思います。

彼は自分のアカウントを盗むことができます。

次に、iPhone/iPod/iPad ごとに一意の ID を考えました。しかし、javascript ではアクセスできません: Get iphone ID in web app。IPもありますが、信頼できません。Cookie もありますが、ここでもユーザーはインジェクションを使用できます。

Web アプリケーションでユーザーを識別する最良の方法は何ですか?

0 投票する
2 に答える
2055 参照

node.js - Meteorでの永続的なセッション

したがって、私がMeteorで観察してきた、より紛らわしい側面の1つは、セッションが更新のたびにクリアされることです。永続的なストアではないので、useridのようなものをどこに置くのでしょうか、それともアプリケーションのステートマシンのどこに人がいるのでしょうか。

それらのシナリオのパターンは何ですか?

0 投票する
2 に答える
192 参照

javascript - 自動デバイス/ユーザー識別

「許可されたユーザー」を自動的に識別し、肯定的な識別が行われた場合にのみ続行する Web ページを開発する必要があります。携帯電話用なので、「標準」のログインページは必要ありません。特定の理由で Cookie が必要ありません。そのため、許可されたユーザーがローカル ストレージにコピーするローカル ファイルについて考えていました。JavaScript はファイルを検証し、要求をサーバーに送り返します。残念ながら、そのような可能性は見つかりませんでした。それで、私はローカルJSファイルについて考えていました。最初のページはローカルファイルにリダイレクトし、存在する場合はWebブラウザーを適切なサーバーの場所にリダイレクトします。残念ながら、セキュリティ上の理由から、http:// と file:// の間でリダイレクトすることはできないという記事を見つけました。識別タスクを実行する方法を知っている人はいますか?

0 投票する
2 に答える
931 参照

active-directory - RFC2307とUNIXのID管理

私はADスキーマ拡張について学ぼうとしていますが、それらに遭遇しました2.違いは正確には何ですか?それらはお互いに含まれていますか?

ありがとう。

0 投票する
1 に答える
147 参照

php - リクエストの前にユーザーIDをテストする

モジュール全体でアクセス制御を実行する方法を考えています。説明させてください:セッションを作成するためだけに開発されたモジュール(/ authentication /)がある場合。そして、メインアプリケーションを含む別のモジュール(/ Main /)。

私がしたいのは、セッションがユーザーによって正しく作成されたかどうかをメインモジュールで要求をチェックインすることです。

インターネットで調べているうちに、それを行う方法を見ました。よくわからないので、解決策が適切かどうか教えてください。セッションが正しく作成されているかどうかを確認するイベントをブートストラップ関数(module.php)に実装します。そうでない場合は、モジュール認証にリダイレクトします。

このソリューションについてどう思いますか?

残念ながら、この解決策は良くありません。理由はわかりませんが、モジュール認証でもこのコードが実行されているようです。したがって、URL:/ mainにアクセスしようとしている最初の呼び出しで、モジュール/ authenticationにリダイレクトされ、コードが再実行され、モジュールが/ authenticationにリダイレクトされ、何度も何度もリダイレクトされます。また...

したがって、解決策は、要求されたURLがこの/authenticationと異なるかどうかを確認することだと思います。

これを行う方法 ?

私の質問が明確で簡単に理解できることを願っています。

ありがとう=D

0 投票する
2 に答える
63 参照

php - PHPで常に同じユーザーを無期限に識別する

本題に切り込みましょう。

私はソーシャル/個人サイトに取り組んでおり、ルールに違反したユーザーを禁止できるようにする必要があります。

ユーザーが禁止されている場合、IP アドレスでユーザーを識別してブロックできることは知っていますが、私のような動的 IP アドレスを持っている場合はどうなりますか?

getbrowser()? ほとんどのコンピューターと電話には、複数の種類の Web ブラウザーが搭載されています。

プロキシはどうですか?

決して変わらないもので同じユーザーを何度も識別する方法はありますか? つまり、しばらく前に、この問題を解決するために何かできると思っていました。私は考えていました:

それはまだ検索範囲が広すぎます。そのような検索で一度に複数の人をブロックすることができます.

Twitter や Facebook のような大きなウェブサイトはどのようにこれを行っているのでしょうか? これまでのところ、それは私にとって絶対的な悪夢です。

IP アドレスはラッフル チケットのようなものではありませんか? 一度に2人は似ていませんか?それが本当なら、私は何かを解決できるかもしれません。

それ以外は、私は立ち往生しています。助言がありますか?

0 投票する
2 に答える
1319 参照

mongodb - ユーザーを識別するために ObjectID または uid (自分で実装) を使用する必要がありますか?

私はmongodbデータベースが初めてです。uidローカルを作成して使用する関数を実装しますObjectId。どちらが良いですか?

0 投票する
1 に答える
236 参照

validation - 金融 FIX プロトコル接続を使用するために静的 IP アドレスが必要なのはなぜですか?

FIX プロトコル接続を提供するベンダーが静的 IP アドレスを必要とするのはなぜですか? ユーザーの識別/検証が唯一の理由ですか? それとも、その背後に別の理由がありますか?

ありがとう