身份认证
计算机知识思维导图:身份认证。网页展示前三层结构,可在线查看完整脑图并下载 GoMind 文件。
2026-08-25
## 身份认证 ### 身份认证 #### 注册登录 ##### session保存,前端不暴露身份信息 ##### 防范 #### 手机短信 ##### 登录时使用,需将身份保留在后端(session) ##### 原子业务执行时使用,仅认证本次原子业务 #### 微信openid ##### 场景一 ##### 场景二 #### 注意 ##### 身份标示只要暴露到前端,就有可能被篡改 ##### 存在被篡改的身份,可以通过后端二次校验排查 (是否关注公众号|或其它事先可校对行为) > 仅展示前三层结构;请在线查看完整脑图或下载 GoMind 文件。
身份认证
身份认证
session保存,前端不暴露身份信息
批量注册
防范
注册登录
登录时使用,需将身份保留在后端(session)
原子业务执行时使用,仅认证本次原子业务
手机短信
后端接入微信获取用户信息,后端首次得到用户信息时,
将身份保存在session中,前段业务不暴露身份信息
场景一
可获取用户信息,保存用户行为
用户篡改身份信息,产生(用户受益及平台虽损失)
解决办法:篡改的身份,后台对接微信,
校验是否关注公众号,未关注不存于(弊端:仅关注用户可参与)
防范
公共的后端获取用户信息程序,
直接将用户信息转发至业务页面。
场景二
微信openid
当篡改身份,不会产生(用户受益及平台虽损失)的可以考虑忽略控制
身份标示只要暴露到前端,就有可能被篡改
存在被篡改的身份,可以通过后端二次校验排查
(是否关注公众号|或其它事先可校对行为)
注意