第三方登錄的實現

業內現在第三方註冊的流程一般是什麼樣的? 前端通過授權方式獲取第三方賬號對應的unionId或openId,把它傳給應用服務器,服務器判斷這個第三方id有沒有註冊過如果沒有就創建一個對應的新賬號。 問題是,按照上面這種流程,那麼前端可以大量僞造unionId或openId用於創建馬甲賬號,這樣就有很大的隱患,當應用搞運營活動,稍微有點黑客知識的就可以無成本的大量僞造馬甲賬號來做刷票等行爲。 業內一
相關文章
相關標籤/搜索