对于相当一段时间WebKit和其他人,支持WebAuthn。这允许一个相当无缝的2FA经验与一个关键,如Yubico。在Apple设备上,TouchID/FaceID也可以用作硬件密钥。
这就创建了一个有趣的工作流:
这个计划不是直接违反了2FA的想法吗?在遵循最佳实践(密码管理器、启用2FA、硬件密钥)的同时,用户实际上只使用一个指纹就可以访问系统,而不使用其他任何指纹。
发布于 2022-10-25 20:35:59
不,WebAuthn是两个因素:
然而,我认为你所描述的流程有点不对劲。在WebAuthn中根本没有用户名/密码组合。生物识别的提示是登录所需的全部内容。
工作流程是:
在幕后发生了很多事情,但是用户体验非常简单。
您可以尝试一下这里。注册然后登录只需几秒钟。哪里都没有密码。
您可以阅读更多关于这一切是如何工作的这里。
https://security.stackexchange.com/questions/265691
相似问题