小D课堂-SpringBoot 2.x微信支付在线教育网站项目实战_5-1.数据信息安全--微信授权一键登录功能介绍

时间:2023-03-10 05:13:11
小D课堂-SpringBoot 2.x微信支付在线教育网站项目实战_5-1.数据信息安全--微信授权一键登录功能介绍

笔记

1、数据信息安全--微信授权一键登录功能介绍

简介:讲解登录方式优缺点和微信授权一键登录功能介绍
        1、手机号或者邮箱注册
            优点:
                1)企业获取了用户的基本资料信息,利于后续业务发展
                    推送营销类信息
                2)用户可以用个手机号或者邮箱获取对应的app福利
                    注册送优惠券
                3)反馈信息的时候方便,直接报手机号即可
                    账户出问题,被盗等

缺点:
            1)步骤多            
            2)如果站点不安全,如站点被攻击,泄漏了个人信息,如手机号,密码等
            3)少量不良企业贩卖个人信息,如手机号

2、OAuth2.0一键授权登录
            例子:
                豆瓣:www.douban.com
                小D课堂:www.xdclass.net

优点:
                使用快捷,用户体验好,数据相对安全
            缺点:
                1、反馈问题麻烦,比较难知道唯一标识
                2、如果是企业下面有多个应用,其中有应用不支持Auth2.0登录,则没法做到用户信息打通,积分不能复用等
                    如app接入了微信授权登录,但是网站没有,则打不通,
                    或者授权方只提供了一种终端授权,则信息无法打通,

3、选择方式:
            1)看企业和实际业务情况
            2)务必区分,普通密码和核心密码

开始