【问题标题】:Best way to handle "forgot password" in a stand alone application在独立应用程序中处理“忘记密码”的最佳方法
【发布时间】:2012-08-11 15:34:09
【问题描述】:

正如问题中提到的,我正在尝试制作一个与服务器没有交互的应用程序。问题是用户可以在应用程序的某些部分使用密码,然后启动问题。我确实找不到太多资料的一个问题是如何实现本地忘记密码功能,我认为这是必不可少的。

在没有任何加密的情况下将密码存储在本地,然后在需要时检索它不是任何选择,原因有很多(密码暴露给黑客,每个拿到手机的人都可以检索它也)。

有什么想法吗?

【问题讨论】:

  • 这不是对您评论的回答,但永远不要存储密码,而是存储它的哈希值并与之进行比较。您的应用程序加密并可以解密的任何内容也可以被第三方(例如黑客)解密。
  • 我知道,但是如果我不存储没有加密的密码,那么如果用户丢失它,我将无法检索......正如我已经说过的那样,这不是一个选项。跨度>
  • 阅读下面的答案。永远不要找回密码,只要用户通过一些预先安排的(由他们)步骤来重置密码。
  • 我同意 ElJay 的观点,即永远不应该检索密码。根本不可能。
  • 如果有人遇到麻烦并且有办法破解 3DES 级加密,那么他们应该得到那个密码:D

标签: android passwords forgot-password


【解决方案1】:

不知道有关 Android 的细节,但在 iOS 中,我使用存储在 NSUserDefaults(应用程序范围的非加密数据存储)中的安全问题来完成此操作,然后将密码和安全答案保存在加密的钥匙串中。回答完问题后,系统会提示用户更改密码,然后在钥匙串中更新密码。

我认为 Android 会有类似的功能和方法。我会在大约 6 个月后更好地知道这个答案(我承诺接下来会学习 Android)

【讨论】:

  • 但这并不能保证用户能够重置他的密码(例如,如果他也忘记了答案)。你是如何覆盖这部分的?因为如果无法更改密码,则应用程序实际上无法使用!
  • 那么用户不需要使用该应用程序。我的意思是说真的,如果应用程序需要被保护,那么用户就应该对应用程序保持一定的严肃性。我为医院写了一个应用程序,那里也有一个安全区域。我们使用了这个系统,如果用户无法进入(我们给了他们 5 次尝试),该区域内的数据就会被擦除。你只能做这么多。
  • 这有点令人失望,但我想我知道它应该是这样的......谢谢你任何方式
猜你喜欢
  • 2010-10-06
  • 2010-12-31
  • 1970-01-01
  • 2012-11-30
  • 2013-12-22
  • 1970-01-01
  • 2015-12-09
  • 2015-10-20
  • 2010-09-23
相关资源
最近更新 更多