我找不到这样一个标准,其中提到了TouchID或指纹登录在过期日期。
假设我有一个应用程序,允许用户使用指纹登录。我想知道,在我要求用户再次输入密码之前,我应该允许我的用户登录多久。例如,允许用户使用指纹登录3个月,并且每3个月用户需要重新输入密码。
是否有这样一个关于时间长度的标准规定?还是可以永远持续下去?
发布于 2018-08-31 03:35:52
在用于Android的移动银行应用程序中,使用操作系统设置进行指纹登录。如上文答复所述(由@Jesse .)在哪里使用密码和在哪里使用指纹是完全清楚的。
现在,正如您要求的指纹过期:它不应该过期,直到它的设置没有改变,或您正在使用指纹的应用程序被重置。
发布于 2018-08-31 03:25:42
为什么不把它当作密码一样对待呢?这只是另一个认证因素。
NIST800-63B建议在30分钟内对不活动或积极使用12小时重新认证。https://pages.nist.gov/800-63-3/sp800-63b.html。
发布于 2018-08-31 02:46:38

您可以阅读完整的安全文档这里。
https://security.stackexchange.com/questions/192762
复制相似问题