多点认证

1.什么是多点认证缺陷?

系统允许同一用户在多个相同终端进行身份认证。

例如不同浏览器可以在同一时间登录同一账号。
在浏览器 A 和浏览器 B 使用同一个账号登录系统,如果在同一时间段内,两个浏览器登录的账户均可正常操作,则说明系统存在多点认证缺陷。

最佳实践

在不影响业务的前提下,关键业务系统应禁止多点认证。当同一账号在其他地方登录时,已登录的账号的登录状态应失效,并提示用户账号在其地区登录,可能存在账号被盗风险。

修复方案

引入单点登录

猜你喜欢

转载自blog.csdn.net/weixin_36908494/article/details/108517678
今日推荐