java - 如果您不使用 Google 帐户进行身份验证,GAE/Java 是否提供暴力破解保护?

标签 java google-app-engine authentication brute-force google-account

我正在 Google App Engine 上制作 Java 网络应用。

我是否需要为我的登录系统推出我自己的暴力破解保护 - 因为我没有为我系统中的用户帐户使用 Google 帐户?

或者是否有内置功能可以让我更轻松或不需要我从头开始做所有事情?

最佳答案

如果您自己进行身份验证,App Engine 无法知道您提供的是登录表单,而不是其他任何内容,因此它无法防止暴力破解尝试。因此,您必须自己实现。

不过,作为 Google 帐户的替代方案,您应该考虑内置的 OpenID 支持。认真考虑使用其中一种 - 如果您坚持让用户从头开始为您的网站创建另一个帐户,您的用户可能会得不到很好的服务。

关于java - 如果您不使用 Google 帐户进行身份验证,GAE/Java 是否提供暴力破解保护?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5696347/

相关文章:

perl - 在 WWW::Mechanize 中直接使用 `get` 访问 URL 时如何保持身份验证?

java - ResponseEntity 无法解析为类型

java - Java 的 Object.hashCode() 方法的目的是什么?

java - 如何读取 XML 文件并将其作为 reSTLet 中的响应发送

java - 对涉及无主关系的实体进行持久更改的问题

google-app-engine - 在 mac os x 上运行的 Eclipse luna 上的 Google App Engine 插件

google-app-engine - 数据存储四舍五入的时间字段

authentication - Powershell中WebClient的身份验证错误

c# - 具有 ASP.Net 成员资格提供程序登录问题的 MVC 3 应用程序

java - 使用 iText Java 的 pdf 中的日语/中文文本