на карту по криптограмме то получается дыра в безопасности приложения?
Если у пользователя угнали куку - это проблема пользователя Ну или надо доделывать модуль чтобы запоминал отпечаток браузера, ип авторизации... Включит впн - выбьет авторизацию, красота
Какую библиотеку можно использовать для отпечатка браузера?
Не пойдет. Куки угнать возможно но ответственность несет сервис
Не знаю готовых решений Ещё у тинькова в бизнес кабинете кстати прикольная схема используется, там сессия на 15 минут, бездействия, потом требует ввести дополнительный пинкод
Политика конфиденциальности решает этот вопрос Ну представьте, что ваш пользователь разболтал пароль. Ответственность тоже сервис несёт?
Нет. Пароль полностью на совести клиента
Oauth токен = временный пароль
Банки очень часто шлют авторизацию каждый раз на каждый запрос пользователя в бэкофисе.
Тоже есть вариант подтвержать каждую выплату по коду из смс
Обсуждают сегодня