如果主机名已更改,则无法使用已注册的 U2F

这_可能_有点棘手,因为我认为主机名是存储在安全密钥表中的公钥内部的(我很久没处理过这个了,所以可能记错了)。这需要一些调整才能在 UI 中触发此问题,从而禁用按钮并显示提示信息。此外,只有当_所有_已注册的安全密钥的主机名都不匹配时才会显示此提示——只要有一个匹配,用户就没问题。

与此相关的是,我还必须修复 https://meta.discourse.org/t/2fa-security-key-breaks-when-migrating-to-custom-domain/155528/6。我会将这个话题也分配给我自己,因为我认为在更改主机名时,我们应该直接禁用所有现有的安全密钥,因为它们实际上已经失效了。

1 个赞