为什么会有这种验证登录方式?
工作原因,这两天安装了Trae、WorkBuddy,发现这俩登录的时候,都是自动打开浏览器,在浏览器里面登录后同步状态到桌面端。桌面端登录也是很成熟的功能啊,为啥多走一步,再去打开浏览器,泥潭大厂人多,这是有什么KPI吗?根据我粗浅的理解,这个就是单点登录啊
原理就是用你浏览器先登录。然后读浏览器的Cookie,然后软件用这个Cookie登录。这样的话你就不用在其他软件里再登录一次。省得你再输一次密码。 省得再做一套安全相关的东西了.直接复用自己成熟的网页登陆多省事. 多一套就多一个出问题的地方. 最早见到这个模式是网易战网登陆,当时一脸懵逼 本帖最后由 lotsbiss 于 2026-8-8 11:15 编辑
OAuth , 防止登录的时候被电脑上其他软件偷到密码。
把安全认证工作交给最成熟的平台,自己不用管安全问题。
affinity 也是这样登录 从便利性上来说是可以继承浏览器的登录态的,也方便通过第三方一键登录
—— 来自 vivo V2436A, Android 16, 鹅球 v4.0-alpha 这种google登陆很方便,因为肯定会登陆邮箱和YouTube之类的 方便主流平台的用户,点一下就能继承浏览器登录状态,不用输入密码
出安全问题可以甩锅给浏览器 因为浏览器里面已经登录好账号了,点一下就登录了,内置的话还要输账号密码。这样不同程序都可以复用浏览器的登录状态。
—— 来自 OnePlus PJZ110, Android 16, 鹅球 v3.5.99 那谁能告诉我,登陆某个网页端,要我扫码我也扫了,然后还说不安全,继续要我app扫脸,这是在搞什么鬼吗 trae 和 workbuddy 正处于高速迭代的抢市场环节,安全性稳健性要让位于上线速度。而这种方法可以把登录安全交给集团成熟的网页登录方案,自己团队不用分心 Re:Source 所有app调用google登录都是这样
—— 来自 vivo V2546A, Android 16, 鹅球 v4.0-alpha 很成熟的单点登录方案,安全性高,能够避免你在不安全的环境输入密码,能够复用你的登录态。对于开发来说有固定的库能用,不需要重新实现登录流程 这种技术选型问题不该直接问 ai 吗?
还有一个问题,桌面端登录真的安全吗?客户不小心用了修改版软件怎么办(什么网吧steam笑话。至少oauth糊的更安全
页:
[1]