Удалить автозаполнение в коде для браузера Opera Mini - PullRequest
0 голосов
/ 26 августа 2010

В моей компании есть мобильное веб-приложение.Из-за характера приложения мы не хотим, чтобы браузер на телефоне пользователя предлагал пользователю сохранять пароли в форме, также называемой функцией автозаполнения.

Нам удалось сделать это для IE и Firefox, настроивтег autocomplete для выключения , но это не похоже на работу с Opera mini (и я предполагаю, что опера вообще).Я знаю, что пользователь может отключить его в своих настройках, но по соображениям безопасности нам лучше отключить его?

Есть ли обходной путь для этого через код?это приложение Java, использующее компоненты лица на основе архитектуры Jboss / Apache.

1 Ответ

1 голос
/ 27 августа 2010

В общем, Opera позволяет пользователю настроить, должен ли он соблюдать autocomplete = off.В принципе, пользователи должны иметь возможность настраивать функцию хранения паролей, а веб-сайты не должны влиять на конфигурацию прихоти.

Однако я, безусловно, вижу, что для определенных сценариев, таких как «отправить один»-временные пароли по SMS на устройство Opera запомнили обычный пароль на ", это отстой.Если вы сохранили пароль для сайта с высокой стоимостью + используете одноразовые пароли SMS в качестве «внешней» аутентификации, потерянный телефон становится серьезной угрозой.Корень этой проблемы заключается в предположении, что SMS представляет собой «трехфакторную» аутентификацию - если сохраненный логин и SMS находятся на одном устройстве, он больше не «трехфакторный» ..

Это сложнопопытаться оставить пользователей под контролем, уступая при этом веб-сайту, когда это действительно хорошая идея сделать это.К сожалению, я думаю, что это нерешенный вопрос на данный момент.

Если у вас есть хороший вариант использования для отключения хранения паролей и вы работаете на важном сайте, возможно, администраторов сервера Opera Mini можно убедить отключить диспетчер паролей насайт-специфическая основа?Я не знаю, но если вы сообщите об этом как об ошибке в Opera, это, по крайней мере, даст внутренним дискуссиям дополнительный импульс.Не стесняйтесь связаться со мной со ссылкой на отчет об ошибке, потому что я могу следить за этим; -)

...