首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >指纹认证是如何与后端服务器集成的?

指纹认证是如何与后端服务器集成的?
EN

Security用户
提问于 2017-12-15 16:51:17
回答 1查看 822关注 0票数 3

如果指纹认证机制(如iOS的Touch Id )通知应用程序它已经成功,那么如何安全地回拨web服务器以便安全票证被授权?当然,必须在请求的同时提交一些可验证的内容,否则任何人都可以直接调用服务。

EN

回答 1

Security用户

回答已采纳

发布于 2017-12-15 20:48:03

Secure实际上不会对web服务器进行任何调用,因为Touch ID是本地密码的替代品,并且不直接与任何第三方服务绑定。我认为,为了在像Paypal这样的应用程序中启用触摸ID,您需要已经使用您的ID和密码登录到Paypal。然后启用触摸ID基本上将这个令牌与触摸ID联系起来。因此,它使用了触摸ID ->安全飞地-> yes Paypal,一个正匹配的-> Paypal,现在使用存储的令牌或cookie (或任何机制)使用密码来自己完成Paypal的操作。

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/175566

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档