Как сделать ограничение авторизации по устройству пользователя?

123
Оптимизайка
На сайте с 11.03.2012
Offline
396
#11
Виктор Stoltz:
USB ключь - сильное усложнение процедуры авторизации.

Зато на 100% работающий способ, который не обойти. Остальное при желании обходится.

Если полная надежность не нужна, можете по СМС высылать одноразовый код подтверждения при входе ещё, только это уже менее надежно, но лучше кук.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
87793
На сайте с 12.09.2009
Offline
661
#12
Оптимизайка:
Зато на 100% работающий способ, который не обойти.

Но USB-ключ можно передать ;).

Наше дело правое - не мешать левому!
S3
На сайте с 29.03.2012
Offline
366
#13

У вас должен быть ну ооочень актуальный контент, что бы пользователь согласился платить за него на таких идиотских условиях.

Я покупаю доступ, подписку и хочу, чтобы контент был доступен мне всегда. А у меня тока на рабочем ноуте стоят 2 винды, Дебиан и убунту))) Плюс смартфон, планшет... И что? Для всех оплата? Глупости.

Максимум, о чем можно задуматься - о запрете одновременной авторизации.

---------- Добавлено 20.03.2016 в 08:56 ----------

Виктор Stoltz:
USB ключь - сильное усложнение процедуры авторизации. Пользователям тяжело будет понять как это работает и зачем это.

На давнный момент остановился на варианте использования кук: при каждом измененении куки буду выводить сообщение-предупреждение, для одного эккаунта сделаю ограничение по количеству раз обновления этой куки, при привышении оганичения - блокировка эккаунта с воостановлением через обращение к администратору.

Опять же, пользуюсь когда лисой, когда хромом, а иногда и даже богопротивной оперой))). Да и срок хранения кук...

Оптимизайка
На сайте с 11.03.2012
Offline
396
#14
87793:
Но USB-ключ можно передать ;).

Передать != скопировать. Т.е. доступ потеряет тот, кто передал. Вполне норм.

87793
На сайте с 12.09.2009
Offline
661
#15
Оптимизайка:
Передать != скопировать. Т.е. доступ потеряет тот, кто передал. Вполне норм.

Ну потеряет-то на время, на которое передал ;).

Сегодня у меня доступ, завтра у тебя, послезавтра у него, послепослезавтра опять у меня :).

Ключ гуляет между несколькими челоеками, и пользуются защищённым контентом они - все несколько :p.

Да, не одновременно, а попеременно. Но - несколько человек, не один :o.

B
На сайте с 10.03.2016
Offline
4
#16

При большом желании можно и USB ключ скопировать. 100% способ это доступ по пропуску/паспорту в машинный зал. Предложенная смс авторизация тоже затруднит передачу аккаунтов. Можно еще отпечатки пальцев использовать, но число устройств с таким функционалом очень ограничено.

87793
На сайте с 12.09.2009
Offline
661
#17
Backuper:
Предложенная смс авторизация тоже затруднит передачу аккаунтов.

Ну так телефон, на который СМСка приходит, тоже можно передать при желании.

А можно не передавать телефон, но договориться, чтобы владелец телефона сообщил пришедший в авторизационной СМСке код тому, кому нужно зайти под этим аккаунтом :).

B
На сайте с 10.03.2016
Offline
4
#18
100% способ это доступ по пропуску/паспорту в машинный зал.

87793, Все остальные способы способны лишь затруднить возможность передачи аккаунта. Теоретизировать можно сколько угодно, но на практике надо понимать насколько ценна предоставляемая информация и какое соотношение стоимости к заморочкам при передачи регистрационных данных. Пример из реальной жизни: в AppStore есть платные приложения, при покупки они привязываются к AppleID, который указан при оплате. Т.о. на всех устройствах с одинаковым AppleID доступны все купленные когда-либо приложения. В теории, можно все покупать на один AppleID и использовать его разными пользователями для экономии. На практике, приложения в AppStore обычно стоят не больше 5-10$ и из-за таких копеек заморачиваться с настройкой одинакового AppleID для разных пользователей выглядит глупостью. Поэтому у меня, моего ребенка и жены разные AppleID и у всех моих знакомых ситуация ровно такая же. Никто не занимается ерундой экономя копейки.

87793
На сайте с 12.09.2009
Offline
661
#19
Backuper:
надо понимать насколько ценна предоставляемая информация и какое соотношение стоимости к заморочкам при передачи регистрационных данных.

Ну, это вопрос уже к основателю обсуждения будет 😂.

B
На сайте с 10.03.2016
Offline
4
#20

87793, согласен. Поэтому для сферического коня в вакууме и решения предлагаются сферически-вакуумные :)

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий