首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >为什么要用webauthn来代替这个挑战?

为什么要用webauthn来代替这个挑战?
EN

Stack Overflow用户
提问于 2019-05-30 07:05:29
回答 1查看 185关注 0票数 1

对于服务器生成的挑战和客户端生成的挑战,以下字符串是不同的:

  • + -> -
  • / -> _
  • = -> (空空间)

为什么我们需要做替代来解决这个问题?

参考源代码。

  • webauthn.io
代码语言:javascript
复制
- [https://webauthn.io/dist/js/webauthn.js](https://webauthn.io/dist/js/webauthn.js)

  • Jxck/jxck.io
代码语言:javascript
复制
- [https://github.com/Jxck/jxck.io/blob/master/labs.jxck.io/webauthentication/fido-u2f/static/js/base64.mjs](https://github.com/Jxck/jxck.io/blob/master/labs.jxck.io/webauthentication/fido-u2f/static/js/base64.mjs)

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-05-30 13:17:41

它看起来像是普通Base64编码与Base64 URL之间的区别,以及填充与无填充选项之间的区别(尾随=s)。后者在URL中使用是安全的,与前者相反。另见应用程序

Webauthn需要使用Base64 URL编码,而某些函数(例如javascript的atobbtoa)需要普通的Base64编码方案,因此需要从一个转换到另一个。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/56373349

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档