Login com passkey: Ocorreu um erro: A chave de segurança não pertence ao usuário

Olá,

Gostaria de relatar um possível bug relacionado ao login com passkey no meta.discourse.org. Ao escolher “Entrar com uma passkey”, recebo o seguinte erro:

Esse problema ocorreu não apenas no meta, mas também na Comunidade Bitwarden, OnlyKey e Tor, embora não tenha acontecido no fórum do KDE. Suspeito que possa estar relacionado a fóruns que executam a versão mais recente do software, mas não aos mais antigos. As passkeys foram criadas usando o Windows Hello (Windows 11). Depois que excluí as passkeys antigas e criei novas, elas passaram a funcionar.

Outra suspeita é que a Microsoft esteja atualizando a implementação de passkeys no Windows, o que pode estar interagindo de forma inadequada com a maneira como o Discourse utiliza passkeys.

Isso não é um grande problema; precisei apenas substituir as passkeys, mas a opção “Excluir Senha” não transmite muita confiança.

1 curtida

Obrigado pelo relatório. Consegui reproduzir aqui no meta, e não estou usando um produto da Microsoft, então isso provavelmente é uma regressão no Discourse. Vamos verificar em breve.

@falco, estou me perguntando se isso é uma regressão das mudanças recentes :thinking:

3 curtidas

Olhei para isso hoje e, de fato, não consigo reproduzir de forma confiável. Testei com uma chave de acesso antiga no Meta em uma conta separada (funcionou) e também testei com uma chave de acesso antiga em uma segunda instância; também funcionou. Meu primeiro teste foi pouco confiável, provavelmente porque aquela chave de acesso não foi usada corretamente.

Como você observou, o registro de uma nova chave de acesso também funcionou.

Fico me perguntando se esse é o caso; esperamos receber algum feedback de outros usuários do Windows em breve.

3 curtidas