P
P
php_raper2018-10-11 10:04:34
User identification
php_raper, 2018-10-11 10:04:34

Site visitor identification? Part 1?

Hello!
The question is tormenting, there are of course ready-made solutions that allow you to determine the user of the site and identify him through social networks. So here's the big question. The diagram below is more or less clear. But initially what information is received what to identify further?
That is, a person visits the site, what does he bring with him? Cookies from other domains? And how can this information be obtained.
What to read? I can't google which way to read and look

Answer the question

In order to leave comments, you need to log in

4 answer(s)
A
Anton Spirin, 2018-10-11
@rockon404

That is, a person comes to the site, what does he bring with him? Cookies from other domains? And how can this information be obtained.

Dream.
HTTP/HTTPS specifications

A
Andrey Novikov, 2018-10-11
@Novikofff

Authentication with third-party sites is performed using the OAuth protocol (often OAuth2).
You can read everything that Google gives for this query. This article is pretty bad.

A
Anatoly, 2018-10-16
@ml2q

Eh, I’ll write kindly everything that I think about this, maybe it will help someone and be a lesson or save time.
All in all, don't bother looking!
I went through a lot of options, studied everything I could, spent a lot of time and found nothing.
I tried sophisticated and exotic ideas that you didn’t guess about and all to no avail.

spoiler
Если бы даже было возможно получить сведения о посетителе, то это уязвимость, которая не будет работать везде одинаково.
По сей день остается единственный способ - кликджекинг, но это не хороший, а Яндекс за это бьет по позициям сайта. Разумеется, в ВК более всего подпортили сервисам идентификаций жизнь.
Поэтому ни один из них не работает. Малая часть таких как socfishing которые пишут что у них есть платный способ - нагло врут, к тому же мошенничеством занимаются. Смешно было наблюдать, как они просто редиректят тебя в личку (выдавая это за проверку своего якобы крутого работающего способа), при этом агрессивно делают вид что сайт еще работает.
Не знаю, возможно есть какие то крутые партнеры заключившие негласный договор с ВК, но убедиться в их существовании не возможно, ибо такие дают доступ своим за громадные деньги.
Тем самым они переняли эстафету, отобрали кусок хлеба у сторонних сервисов.
Раньше были другие способы (пару лет назад), но после того как вк перешел на https, запретил доступ к содержимому фреймов своих виджетов, а также ввел подтверждение (при подписке, авторизиции и т.п.) это стало невозможным.
Мне кажется, это не совсем правильно с точки зрения вк и прочих фирм, когда все сами гиганты торгуют персональными данными, делают сливы, а другим не дают. Это подобие коррупции.
В интернете каждый сервис и сайт старается урвать кусок пирога.
Те же блокировщики рекламы думаете не делятся информацией? Вспомните, прецедент был ни один.
Помимо идентификации соц.профиля посетителя, можно конечно насобирать немало иных данных и метаданных. Но какой толк, какое будет применение?
На сегодняшний день похоже никому адрес профиля уже не интересен.
Бизнесу нужные идеи, приносящие прибыль.
Пихать и слать рекламу тем, кому она не нужна - нецелесообразно.

Therefore, we must return to the question - do we need identification of the browser, device (device), user? Depending on the required methods here vary.
In general, if there was a way to say for sure that, for example, Petya Petrov came to my site for the first time, it would be great. I would be grateful for at least some hint.)
If you find out, write) But, this is hardly practically possible.
Well, if my opinion helped you, don't be shy to send donations))) Maybe it will inspire you to new ideas, hehehe.

D
Dmitry Bay, 2018-10-11
@kawabanga

Without user action, you won't get anything. More precisely, you can get it, but maybe the hidden pixel has already been fixed. Yes, and for a long time the search engines banned for this.
To authenticate a user, use oauth. example for VK - https://vk.com/dev/access_token

Didn't find what you were looking for?

Ask your question

Ask a Question

731 491 924 answers to any question