V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
njdxdavid

大家对苹果新推出的 PAT 替换验证码怎么看?

  •  
  •   njdxdavid · Jun 27, 2022 · 2822 views
    This topic created in 1403 days ago, the information mentioned may be changed or developed.

    Private Access Token 方案,由苹果自己完成人机验证,但是静默状态的。
    说是要替换掉弹出式的人机验证。
    我看下一下方案, 感觉安全性一般啊,仅靠后端检测就能完全阻止机器人 应该不太可行吧
    https://blog.cloudflare.com/eliminating-captchas-on-iphones-and-macs-using-new-standard/

    4 replies    2022-06-28 11:36:11 +08:00
    dearmymy
        1
    dearmymy  
       Jun 27, 2022
    理论上当然很靠谱 ,但是看具体看苹果怎么实现。
    自己系统,硬件,还能配合 icloud 一些 api 。生成一个本机 token 还是很难去搞得。至少比传统人机验证靠谱多
    y830CAa5nink4rUQ
        2
    y830CAa5nink4rUQ  
       Jun 27, 2022
    这个得第三方网站和 App 适配才行吧?
    wangyu17455
        3
    wangyu17455  
       Jun 28, 2022
    都是用户就你高人一等啊😅
    njdxdavid
        4
    njdxdavid  
    OP
       Jun 28, 2022
    @DrX 不用 需要服务端部署在指定的云服务厂商 由浏览器驱动苹果手机完成检查 苹果手机通知云服务厂商检测结果 等于每一次 http 请求 苹果底层都会和云服务厂商联动完成一些认证
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   797 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 37ms · UTC 20:29 · PVG 04:29 · LAX 13:29 · JFK 16:29
    ♥ Do have faith in what you're doing.