En el desarrollo de aplicaciones web, ¿cómo puedo identificar de forma única a un usuario cuando las cookies no son una opción y las IP son dinámicas? ¿Los patrones que puedo combinar y luego crean un hash para usarlos como UID?
En el desarrollo de aplicaciones web, ¿cómo puedo identificar de forma única a un usuario cuando las cookies no son una opción y las IP son dinámicas? ¿Los patrones que puedo combinar y luego crean un hash para usarlos como UID?
Algunas soluciones:
Antes de que existieran las cookies, había una forma de autenticación llamada " autenticación de acceso básica " Esta forma de autenticación envía el nombre de usuario y Contraseña con cada solicitud. Todavía se utiliza en algunas aplicaciones web primitivas. Sin embargo, recuerde que esto no proporciona ningún cifrado de la contraseña, por lo que DEBE usar https, de lo contrario, un atacante puede aprender la contraseña de forma trivial.
Hay un par de piezas de información que puede recopilar para intentar hacer un seguimiento de un usuario sin una cookie, pero ninguna es perfecta y perderá algunas identidades y confundirá a otras.
Para continuar con su búsqueda: el inicio de sesión único debe lidiar con este problema porque las cookies son específicas del dominio y SSO vincula a los usuarios entre dominios, por lo que la identificación debe mantenerse sin cookies.
Lea otras preguntas en las etiquetas identity identification