生物识别移动登录的流程是什么?服务器端需要改变吗?

问题描述

普通密码登录流程为:

  1. 客户端应用检查它是否有令牌
  2. 如果没有,提示用户输入用户名/密码。
  3. 用户名和密码通过 HTTPS 发送到服务器
  4. 如果用户/密码正确,服务器会创建一个会话对象,并将令牌作为密钥。
  5. 传递回客户端的令牌。
  6. 客户端存储会话令牌。
  7. 客户端对服务器进行 api 调用并传递令牌。
  8. 服务器检查令牌是否有效,如果有效,则执行 API,否则响应无效会话错误

移动生物识别(指纹或面部)的等效流程是什么?

服务器端是否需要改变,或者它甚至知道使用了生物识别技术? IE。是否所有生物识别处理都在客户端完成(例如,对本地令牌的访问是否受到保护?)

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)