当然不是说传统的用户名密码就要淘汰
在用户能保证自己所使用的私钥安全储存的情况下,以公钥认证来验证身份既能防止暴力破解,也能防止撞库吧
对于高级用户来说,还能省去手动鉴权的步骤
至于盗用用户设备,现行基于 cookie 的保持登录状态也不能很好地解决这一问题
唯一的缺点可能就是一旦私钥泄漏,所有网站立刻完蛋
在用户能保证自己所使用的私钥安全储存的情况下,以公钥认证来验证身份既能防止暴力破解,也能防止撞库吧
对于高级用户来说,还能省去手动鉴权的步骤
至于盗用用户设备,现行基于 cookie 的保持登录状态也不能很好地解决这一问题
唯一的缺点可能就是一旦私钥泄漏,所有网站立刻完蛋