- ベストアンサー
携帯自動ログインについて
携帯のWEBサイトによくある自動ログインはどのような仕組みなのでしょうか。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
初回はIDとパスワードで認証し、その時に使った携帯電話固有の識別番号を登録します。 次回以降は、その番号でユーザを判別します。
その他の回答 (1)
- SHlVA
- ベストアンサー率48% (20/41)
回答No.2
携帯サイト(携帯用セッションシステム)を作ったことはないので微妙ですが、「携帯電話固有の識別番号」って、PCからだと簡単に偽装できそうなので、その識別番号を使った自動ログインの際には、そのキャリアのIPアドレスと比較したほうがいいかと。携帯からだと偽装は難しそう。 っていっても、携帯をPCにつないでネットしたときも同じIP範囲だとしたらさらに難しそう。みんなどうしてんだろ。 とりあえず、その識別番号は、携帯でアクセスしたすべてのサーバーが取得できる文字列なので、不特定多数の人にその識別番号を知られていることを認識した上でシステム構築が必要。その値だけをキーに使うのは危険かと思ったり。