2009-08-14 8 views

Répondre

2

Je travaille dans l'industrie du mobile. Généralement, une demande faite à partir d'un appareil mobile inclura le MSISDN comme l'un des en-têtes. Pour vérifier qu'il appartient réellement à l'utilisateur, il doit être vérifié par recoupement avec le système utilisateur d'un opérateur à l'aide d'informations supplémentaires fournies (par exemple, l'adresse IP de la passerelle qui a envoyé la demande). Pour valider que la valeur transmise dans l'en-tête n'était pas falsifiée, vous auriez besoin d'une liaison à l'infrastructure du transporteur. À moins que vous ne travailliez directement pour les transporteurs (comme le fait mon entreprise), il est peu probable que vous y ayez accès. Donc, dans ce sens, obtenir le MSISDN est facile car il est déjà présent si vous analysez les en-têtes. Vérifier qu'il est en fait 'appartient' à l'utilisateur un peu plus compliqué.

+0

Bonne réponse! C'est agréable d'avoir une réponse de quelqu'un dans l'industrie. Je suppose que je m'en tiendrai à l'authentification par nom d'utilisateur et mot de passe pour le moment. – j82374823749