我的老闆給了我一張空白支票,以便開發一個極其安全的登錄表單。我一直在研究如何使用用戶名,密碼和驗證碼來做到這一點。這個問題涉及到密碼輸入。我相信這樣做是實現虛擬鍵盤的最佳方式如何實現安全登錄表單的虛擬鍵盤?
虛擬鍵盤 其餘發送到前端有10號的數組,該數組中的每個數字表示爲將要呈現在關鍵的位置風景。用戶將使用此生成的鍵盤鍵入他的密碼,然後按Login
。發佈請求會將在虛擬鍵盤中按下的鍵的位置發送到後端。後端將把位置與實際引腳使用數字相匹配。
我的問題:
- 這是實現此組件的正確方法,我失去的東西嗎?
- 有沒有人有這樣的經驗來分享一些有關良好實踐,鏈接或任何技術知識的知識?
也許不是一個確切的問題,但我認爲這可能有助於瞭解這個組件在銀行應用程序中非常常用的知識。
注意:顯然,所有請求和響應都會與令牌一起使用以確保安全。
您可能想要通過CertiVox查看M-Pin。這是一個LOA 3解決方案,可以擺脫您存儲憑據的需要,在JavaScript中使用PIN提供2FA,因此無需插件,並正在被益百利,NTT和其他公司使用。它也是開源的,還有一個社區增加。 –
注意:完全披露我是CertiVox的首席洗瓶機。 –