带你探寻银行最深处的见不得人的秘密--digital token
登录 | 论坛导航 -> 华新鲜事 -> 心情闲聊 | 本帖共有 41 楼,当前显示第 10 楼 : 从楼主开始阅读 : 本帖树形列表 : 返回上一页
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2021-11-23 09:56:20  10楼 
有个问题既然银行需要给用户发手机验证码,为什么不能直接通过手机验证码验证呢?
通过手机验证码验证,当然有很大的可信度
这也是为什么银行允许用户名+密码+手机验证码登录。
(但它毕竟是个明码,万一半路被截胡,那就惨了。)

但终究牵涉到最核心敏感的操作,如添加收款人和改变限额,终究认为上述安全措施不足。
因而引入终极安全措施大boss,那就是token。。。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表

本帖共有 41 楼,当前显示第 10 楼,本文还有 N-1 层楼,要不你试试看:点击此处阅读更多 >>



请登录后回复:帐号   密码