如题,目前我们有多种方式完成对一个NodeLoc帐号所有权的验证,各有特点,各位选择下一步怎么弄。
私信验证码/链接
优点:
- 打开就能看,不用主动操作,相对方便
- 操作门槛低,全设备通用
缺点:
- 安全性低,任何其他使用remeber token登陆的应用都可以轻松获取验证码
- 滥用风险,可能被用于骚扰轰炸
API不好抓包,实现困难
修改个性签名/小尾巴(个人比较支持)
优点:
- 技术成熟,可靠性高(已经在基于洛谷的帐号控制权验证中广泛使用)
- 安全性较高,可以会话绑定
API好找,实现简单
缺点:
- 修改签名操作流程可能较多
- 移动端适配程度一般,不好粘贴