# Prise en charge de Webauthn

**URL:** https://meta.discourse.org/t/webauthn-support/126454
**Category:** Feature
**Tags:** rfc
**Created:** [Août 21, 2019, 11:20 UTC](https://meta.discourse.org/t/webauthn-support/126454 "2019-08-21T23:20:40Z")
**Posts on this page:** 1
**Showing post:** 5

<div class="post-metadata">

### Author: ![sam](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/sam/32/102149_2.png) [@sam](https://meta.discourse.org/u/sam)
#### Post date: [Août 26, 2019, 1:08 UTC](https://meta.discourse.org/t/webauthn-support/126454/5 "2019-08-26T01:08:57Z")

</div>

Côté rédaction, je n’aime pas utiliser le terme « WebAuthn » ; je pense qu’il est déroutant pour les utilisateurs finaux. Utilisez plutôt « Clé de sécurité » ou quelque chose de similaire.

Je souhaiterais vivement éviter de même penser à l’authentification « Premier facteur / sans mot de passe » ici ; pour moi, nous devons déployer cette fonctionnalité et vivre avec pendant 3 à 4 mois avant même d’envisager cela.

Surtout, puisque nous prenons déjà en charge la connexion par e-mail, vous pouvez techniquement oublier votre mot de passe.

Je suis d’accord pour que le flux soit le suivant : si vous le pouvez, que vous disposez des API et d’une clé WebAuthn, essayez d’abord WebAuthn, mais offrez à l’utilisateur une issue de secours. Gardez également à l’esprit que vous pouvez avoir plusieurs appareils WebAuthn ; je suivrais ce que fait Google à ce sujet pour gérer cela (un lien « Choisir une autre option » ou quelque chose de similaire).

Une chose à laquelle je pense sur le long terme, dans un élément séparé : nous pourrions utiliser l’« application Discourse » pour la double authentification, ce qui serait plutôt cool @pmusaraj. Cela pourrait rendre la double authentification beaucoup plus répandue.

---

_[View the full topic](https://meta.discourse.org/t/webauthn-support/126454)._
