首页 > 解决方案 > 生物识别移动登录的流程是什么?服务器端需要改变吗?

问题描述

正常密码登录流程为:

  1. 客户端应用程序检查它是否有令牌
  2. 如果不是,则提示用户输入用户名/密码。
  3. 用户名和密码通过 HTTPS 发送到服务器
  4. 如果 user/pass 正确,Server 会创建一个以 token 作为 key 的 session 对象。
  5. 令牌传递回客户端。
  6. 客户端存储会话令牌。
  7. 客户端对服务器传递令牌进行 api 调用。
  8. 服务器检查令牌是否有效,如果是,则执行 API,否则以无效会话错误响应。

移动设备上生物识别(指纹或面部)的等效流程是多少?

服务器端是否需要更改,或者它甚至知道使用了生物识别技术?即所有生物特征处理都是在客户端完成的(例如,对本地令牌的访问是受保护的吗?)

标签: mobilebiometrics

解决方案


推荐阅读