- ベストアンサー
特定の携帯のみからアクセスを許可する
携帯でサイトを開き、パスワードを入力してサイトにログインする仕組みを作成しました。 しかし、お客様にとっては、パスワードを何度も打ち込むのが面倒。 どうせなら「この携帯からのアクセスのみ許す」ということができないか?と考えてます。 IPアドレスは取得できてますが、それは携帯で一意なのでしょうか? それなら、携帯を特定するキーとして使えると思います。 また、それ以外の方法があれば教えてください。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
IPアドレスはアクセス毎変わります。 URLにID(セッションID)を持たせる方法が一般的かもしれませんが、セッションIDが外部に漏れた時に危険です。 もっとも妥当な方法としては携帯電話の識別情報をIDとする方法です。 http://kinshachi.ddo.jp/kurage/html/MT/comp/archives/000438.html これと、IPアドレスで掛ければ(auの識別情報はauのIPアドレスからのみ有効)セキュリティ的にはかなり安心かと。
お礼
セキュリティ的には使えそうですね。 でも、キャリア毎に実装や運用が変わるとなるとめんどくさいですね。 後のバージョンアップ機能として考えてみます。 ありがとうございました。