chase.com 登录流是否使用 JavaScript 中的设备唯一标识符

does chase.com login flow use a device unique identifier from javascript?

本文关键字:标识符 唯一 JavaScript 登录 com 是否 chase      更新时间:2023-09-26

chase.com 登录流程能够唯一标识设备,并在设备是公共设备(之前未标记为用户已知)时提示您输入识别码(可通过电子邮件/文本接收)。

我还尝试使用 Chrome 登录公共计算机并将其标记为已知设备。下次登录 FireFox 会绕过识别码机制。所以,它绝对不使用饼干。

如果 chase 是使用 javascript 来做的(我猜),我想知道是否有人可以阐明可能的实现。

请注意,我以 chase.com 为例,对它们的实现细节并不真正感兴趣。

谢谢。

chase.com iPad 上的登录流程并不相同。由于iPad没有闪存,并且在我的笔记本电脑上运行了更多测试后,我相信 chase.com 正在使用浏览器cookie和"flash cookie"的组合:http://en.wikipedia.org/wiki/Local_shared_object

在我的研究中,我还发现像 http://www.bluecava.com/这样的公司为无cookie的方法进行"设备指纹识别"。但是,这似乎是针对定向广告而不是身份验证的解决方案(我可能是错的)。