GoMind Hub

身份认证

计算机知识思维导图:身份认证。网页展示前三层结构,可在线查看完整脑图并下载 GoMind 文件。

2026-08-25

计算机知识学习资料思维导图
## 身份认证
### 身份认证
#### 注册登录
##### session保存,前端不暴露身份信息
##### 防范
#### 手机短信
##### 登录时使用,需将身份保留在后端(session)
##### 原子业务执行时使用,仅认证本次原子业务
#### 微信openid
##### 场景一
##### 场景二
#### 注意
##### 身份标示只要暴露到前端,就有可能被篡改
##### 存在被篡改的身份,可以通过后端二次校验排查 (是否关注公众号|或其它事先可校对行为)

> 仅展示前三层结构;请在线查看完整脑图或下载 GoMind 文件。

身份认证

身份认证
session保存,前端不暴露身份信息
批量注册
防范
注册登录
登录时使用,需将身份保留在后端(session)
原子业务执行时使用,仅认证本次原子业务
手机短信
后端接入微信获取用户信息,后端首次得到用户信息时, 将身份保存在session中,前段业务不暴露身份信息
场景一
可获取用户信息,保存用户行为
用户篡改身份信息,产生(用户受益及平台虽损失)
解决办法:篡改的身份,后台对接微信, 校验是否关注公众号,未关注不存于(弊端:仅关注用户可参与)
防范
公共的后端获取用户信息程序, 直接将用户信息转发至业务页面。
场景二
微信openid
当篡改身份,不会产生(用户受益及平台虽损失)的可以考虑忽略控制
身份标示只要暴露到前端,就有可能被篡改
存在被篡改的身份,可以通过后端二次校验排查 (是否关注公众号|或其它事先可校对行为)
注意