ich habe asp.net web api verwendet von mobile app. In Facebook sehe ich Benachrichtigungen wie "Zugriff auf Ihr Konto von neuem Gerät". Ich möchte das Gleiche umsetzen. Gerät könnte mit verschiedenen Wi-Fi oder 3G verbunden werden, so dass die Verwendung von IP Adresse nicht gut ist. Wie definiere ich den Zugang von einem neuen Gerät und erinnere mich an zukünftige "vertrauenswürdige Geräte"?ASP.NET web api: erkennen zugang von neuen gerät
Antwort
Sie könnten eine Kombination von Daten suchen, um sie eindeutig zu identifizieren, siehe EFF's website on browser fingerprinting.
Aber der allgemeine Ansatz besteht darin, ein Cookie zu setzen und zu überprüfen, ob es bei zukünftigen Besuchen vorhanden ist.
Sie benötigen für jedes Gerät eine eindeutige Kennung.
Bei einem Computer könnte es sich um eine MAC-Adresse handeln. Wenn es sich um ein mobiles Gerät handelt, haben sie jeweils eine eindeutige Kennung, die Sie zusammen mit der Anfrage senden könnten.
Sie würden dann eine Liste dieser IDs auf der API-Seite führen und jedes Mal, wenn eine Anfrage eingeht, einfach überprüfen, ob diese ID in der Liste ist, die Sie bereits haben. Wenn nicht, dann ist es .. neues Gerät.
Hier ist eine weitere Diskussion, die für Ihr Szenario relevant sein könnten: What is a good unique PC identifier?
Ich glaube nicht, dass etwas wie MAC-Adresse von einem Browser zugänglich sein wird. Nirgends weiter als der erste Router-Hop vom Client wird das wissen. –
Die Bearbeitung mit dem Link mit dem eindeutigen Bezeichner hilft nicht, da diese zwar eindeutig sind, jedoch nicht über den Layer/Browser der Anwendung zugänglich sind. –
Ich sehe, ich kann einige Geräte-ID basierend auf Geräteeinstellungen wie IMEI oder Paar DateTime.Now + Benutzername generieren und senden Sie es mit jeder Anfrage von der App. – mtkachenko
- 1. Gerät erkennen Webseite besuchen, ASP.net
- 2. ASP.NET-Web-API-Nachrichtenhandler
- 3. ASP.NET Web API Anmeldemethode
- 4. Zugang Firebase Datenbank von Web
- 5. Wie Web API von Asp.net Web API-Anwendung zu konsumieren
- 6. asp.net web api Dokumentation
- 7. ASP.NET-Web-API-Authentifizierung
- 8. Anpassen OData Ausgabe von asp.net web api
- 9. ASP.NET-Web-API CacheControl
- 10. Asp.Net Web Api - Modelbinder
- 11. ASP.Net Web API - Cache
- 12. Asp.net web api MVC
- 13. Datei von ASP.NET 5 Web API
- 14. Wie sortierte Wörterbuch von ASP.NET Web API
- 15. ASP.NET Web API Herunterladen von Text
- 16. Asp.net Web API Token Authentifizierung
- 17. Entfernen von Hilfeseiten von einer ASP.NET-Web-API
- 18. ASP.NET MVC oder ASP.NET Web API + AngularJS
- 19. ASP.NET Web Api Routing Anpassung
- 20. Web-API - Erkennen der Client-Domäne
- 21. Ausnahmebehandlung ASP.NET MVC Web API
- 22. asp.net Web Api - Standard-Fehlermeldungen
- 23. ASP.NET-Web-API RESTful Web-Service + Standardauthentifizierung
- 24. ASP.NET-Web-API-Vertrag Versionierung
- 25. Asp.Net Web Api Multipost Parameter
- 26. Postdaten mit asp.net Web API
- 27. ASP.net Web-API und System.Net.Http
- 28. Post-Dateien von ASP.NET Core Web API zu einem anderen ASP.NET Core web api
- 29. ASP.NET Web-API in mehreren Projekten
- 30. Web Api und ASP.Net MVC
Cookies für diese nicht zuverlässig und einfach gelöscht werden kann, und wenn Ihr neues Gerät eine mobile App gibt es dann ohnehin keine Cookies. –
In der Tat, einige werden sie in Kombination mit anderen Fingerabdrücken verwenden (oder lokalen Speicher verwenden). Das OP kann sehen, ob sie den Test auf dem angegebenen Link ausführen. MAC-Adressen, CPU-Serien usw. sind jedoch nicht zugänglich und können daher nicht verwendet werden. –