浏览器指纹是什么
浏览器指纹是由多组浏览器和设备环境信号组合形成的技术描述。它可以帮助服务理解一次访问所处的环境、不同访问之间是否具有连续性,以及当前信息是否存在需要进一步确认的矛盾。
浏览器指纹来自哪些信号
网站正常运行时,浏览器会提供多类环境信息,例如浏览器与操作系统版本、屏幕和硬件特征、语言与时区、图形与音频能力、字体、网络出口和实时通信路径。单个值通常很常见,多组信号放在一起时会形成更有区分度的环境画像。
EchoScan 会组合这些信号,但公开产品不会披露内部检测器命中细节、规则权重和绕过条件。
为什么浏览器指纹会变化
浏览器指纹不是永久不变的编号。浏览器升级、扩展变化、系统更新、权限设置、显卡驱动、显示器、网络和隐私工具都可能改变部分信号。
可靠的设备识别需要接受这种变化,并把当前环境、历史连续性和风险状态一起考虑。单次完全相同或单次明显不同,都不应脱离上下文直接解释。
它不等同于现实身份
浏览器指纹描述的是技术环境,不能证明某个现实中的人。多人可能共享同一设备,同一个人也可能使用多台设备、多个浏览器资料或远程环境。
因此,浏览器指纹适合作为访问风险与设备连续性的上下文。账号所有权、交易意图和最终业务身份仍需要客户自己的认证与业务数据支持。
Browser Verifier 与服务端 Report
客户网站中的 Browser Verifier 采集环境并提交检测。成功时,它只返回服务端签发的 { imprint }。正式风险结果不会直接放进浏览器响应。
客户把 Imprint 发送到自己的后端,再使用 Secret API Key 查询 Report API v1。Lite 提供基础设备和风险结果;Pro 增加风险原因、连续性时间、网络详情、近期活动和 History。这个边界可以保护服务端凭证,并让客户在后端组合自己的业务信息。
公开 Scan 与 Browser Fingerprint API
公开 Scan 面向普通访问者,展示当前浏览器环境的第一方交互结果,无需登录。
Browser Verifier API 面向开发者接入。它运行在客户网站中,依赖 Browser Environment 和精确 Allowed Origins,并通过 Imprint 连接客户后端与 Report API。两者使用相近的浏览器环境能力,面向的用户路径和数据边界不同。
如何正确使用结果
把浏览器指纹与账号、访问频率、权益、支付、网络变化和验证结果组合使用。中等风险通常适合增加验证或进入审核流程;高风险也应根据业务动作的价值和已有证据选择策略。
想直接查看当前环境,可以运行公开 Scan。准备接入时,请阅读 Browser Verifier 文档。
常见问题
为什么刷新或升级浏览器后部分结果会变化?
浏览器指纹描述的是某一时刻的环境。浏览器版本、扩展、权限、图形渲染路径、网络条件和设备设置都可能改变个别信号。可靠的系统会组合多组信号,并观察它们随时间形成的连续性。
隐身模式是否会隐藏所有浏览器指纹信号?
不会。隐身模式主要限制本地浏览记录和存储持久性。浏览器为了正常运行,仍会暴露多种运行时、渲染、设备和网络特征。
公开 Scan 和 Browser Verifier API 有什么区别?
公开 Scan 是面向普通访问者的第一方交互页面,无需账号。Browser Verifier 运行在客户网站中,返回服务端签发的 Imprint,并支持客户后端查询 Report API。