preciso empresa ou profissional que entenda do exposto abaixo -

11/04/2016

0

Ola pessoal, sou assinante do devmedia, estou precisando saber que tipo de tecnologia e estrutura é necessário para fazer o que os bancos usam em seus aplicativos no sentido de registrar um usuário e poder ter a garantia de que aquele usuário é quem esta acessando a conta através do aplicativo de forma que eu possa comprovar que o conteúdo gerado por este usuario é dele mesmo.

Preciso desta informação porque estou desenvolvendo um website e um aplicativo e vou precisar registrar os usuarios de forma que as operações no acesso deles no aplicativo possa ser comprovado, como se fosse uma certificação.

Sei que os bancos usam algo assim, por isso citei o exemplo dos bancos.




Aguardo ajuda. abraços a tdos
Gelcenio Foletto
Gelcenio Foletto

Gelcenio Foletto

Responder

Post mais votado

11/04/2016

Voce pode, por exemplo, quando o usuario logar pela primeira vez no seu aplicativo gerar uma chave criptografada via webservice e gravar essa chave unica em SQLite no aparelho. Toda vez que ele fizer acesso voce passa junto essa chave unica que vai estar no aparelho dele e compara no site pra validar.
Citei webservice, mas a geração dessa chave unica pode ser por telefone ou presencial, como o Bradesco faz com as chaves de segurança (token no celular), por exemplo. É uma garantia maior.

Creio que seu problema seja com a logica, não com tecnologia...

Raylan Zibel

Raylan Zibel
Responder

Mais Posts

11/04/2016

Gelcenio Foletto

Bom dia Raylan, legal tua participação, obrigado. Tua acha que se eu fizer pesquisas buscando por lógica de token eu encontro materiais especificos para esta minha necessidade? Voce ja trabalhou com isso?
Responder

11/04/2016

Italo Junior

Materiais especificos para esse assunto, se puderem contribuir.
Responder

11/04/2016

Raylan Zibel

Acredito que se você validou o usuário no momento da instalação do aplicativo, se nesse momento você tem absoluta certeza que foi ele quem instalou naquele dispositivo, o dispositivo deverá poder acessar livremente.
A responsabilidade de manter o aparelho seguro é do usuário, não do aplicativo ou de quem o fornece. Se ele perder a instalação deverá refazer o processo de instalação. Se perder o dispositivo deverá comunicar a perda.
Etc, etc...
Não acho que vai encontrar um artigo único, um passo-a-passo, pra resolver isso.
Responder

Utilizamos cookies para fornecer uma melhor experiência para nossos usuários, consulte nossa política de privacidade.

Aceitar