浏览器指纹识别通过组合Canvas、WebGL、navigator属性、时区和屏幕信息等5–7个稳定字段哈希生成,非隐私模式下识别率超90%,但需遵守GDPR/CCPA合规要求。

JavaScript 实现浏览器指纹识别,核心思路是收集浏览器和设备的多种可读属性,组合成一个高区分度的“指纹”,用于匿名识别用户。它不依赖 Cookie 或登录态,但稳定性与唯一性受环境影响较大。
Canvas 渲染指纹
利用 Canvas API 绘制一段文字或图形,再调用 toDataURL() 获取渲染后的像素数据(PNG)。不同 GPU、驱动、操作系统、浏览器对字体渲染、抗锯齿、颜色校准等处理存在细微差异,导致输出的 base64 字符串略有不同。
建议做法:
- 绘制隐藏 canvas 元素,避免干扰页面布局
- 使用固定字体(如
monospace)、字号、颜色和文本内容 - 对输出的 PNG 数据做哈希(如 SHA-256)生成简短指纹段
- 注意:部分隐私模式或浏览器(如 Firefox 隐私窗口)会禁用或统一 canvas 输出,降低区分度
WebGL 渲染与参数指纹
通过 WebGLRenderingContext 查询显卡型号、驱动版本、支持的扩展、着色器精度等信息。例如调用 getParameter(gl.RENDERER)、getParameter(gl.VENDOR),或执行简单着色器获取浮点数精度表现。
立即学习“Java免费学习笔记(深入)”;
关键点:
- 需创建并销毁 WebGL 上下文,避免长期占用资源
- 部分参数在沙箱环境(如某些企业浏览器或 iOS Safari)中被模糊化或返回空值
- 结合 Canvas 指纹可显著提升整体唯一性
系统与浏览器特征采集
读取 JavaScript 可访问的只读属性,包括:
标签: javascript java cookie 操作系统 显卡 浏览器 safari 栈 ai ios 欧盟 canva
还木有评论哦,快来抢沙发吧~