首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >FIDO2 无密码认证与防钓鱼的技术解析:从 WebAuthn 双 ceremony 到 Passkey 同步与常驻凭据的工程实现

FIDO2 无密码认证与防钓鱼的技术解析:从 WebAuthn 双 ceremony 到 Passkey 同步与常驻凭据的工程实现

作者头像
安当加密-焱垚
发布2026-09-22 11:02:05
发布2026-09-22 11:02:05
530
举报
概述
FIDO2 无密码认证与防钓鱼的技术解析:从 WebAuthn 双 ceremony 到 Passkey 同步与常驻凭据的工程实现 摘要:FIDO2 无密码认证能在密码学层面把钓鱼站点挡在门外,靠的不是"用户看得更仔细",而是公钥凭证与站点源之间的强绑定。本文沿 WebAuthn 的两次 ceremony 全流程下探:challenge 与 clientDataJSON 的构造、authData

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档