Система аутентификации пользователей в стриминговых сервисах работает по принципу многофакторной аутентификации (MFA). 2
Процесс включает несколько этапов: 3
- Идентификация. 3 Пользователь указывает идентификационные данные, по которым система опознаёт клиента и разрешит войти в аккаунт. 3 В качестве идентификатора могут использоваться логин, email, номер телефона, аккаунт в соцсетях, мессенджерах и других сторонних сервисах. 3
- Аутентификация. 3 Пользователь подтверждает, что указанный идентификатор принадлежит именно ему. 3 Для этого нужно ввести секретную информацию, которая доступна только ему: например, пароль, код из СМС или push. 3
- Решение о предоставлении доступа. 3 Система проверяет соответствие идентификационных данных тем, что хранятся в базе. 3 Если параметры совпадают, то клиент попадает в свой личный кабинет, если нет — система выдаёт ошибку и доступ невозможен. 3
Иногда добавляются дополнительные этапы подтверждения личности. 3 Например, при двухфакторной аутентификации система может запрашивать код из СМС, одноразовый пароль из email или push, ранее установленный PIN-код, биометрические данные (отпечаток пальца, снимок сетчатки), токен или цифровой сертификат. 3