WebAuthn 支持

看看能否在手机上使用 Face ID 登录,然后在桌面端的网页浏览器中直接登录,这将非常有趣。我们可能需要进行一些创造性的调整来支持这一功能。

@martin 值得将此内容加入书签,待 iOS 14 发布后(大约两个月后)再查看。

3 个赞

我不确定我们是否需要做任何事情,因为我们已经支持多个安全密钥(现在像 AWS 这样的网站不支持多种双因素认证方法,这让我非常恼火……)。Falco 的可爱头像仅仅被视为另一把密钥 :slight_smile:。不过,我会尝试一下,看看在 iOS 14 发布时是否需要采取任何措施,并设置提醒。我对这个功能非常期待!

4 个赞

我更多是考虑到 iPhone 用户能获得双重增强安全性,因为他们可以免费使用 iPhone,无需 Yubikey 或其他设备即可为其执行双因素认证(2FA)。

其运作方式可以是,我们通过应用程序“模拟”这一过程。例如:

  • 使用用户名和密码登录
  • 选择您的 iPhone 进行 2FA
  • 桌面端会弹出提示:请在手机应用中输入 173405 以授权使用
  • 您在手机上输入该代码,手机会进行 Face ID 识别,随后为桌面端授权访问

类似这样有些大胆的想法,目前仍处于头脑风暴阶段。

3 个赞

啊,我明白了,就像如果你在手机上安装了 Gmail 应用,它可以作为双重验证(2FA)设备弹出窗口,用于批准登录 Gmail。

2 个赞

4 篇帖子已移至新主题:二维码登录方式

14 个月后……

iOS 设备将原生支持无用户名和无密码登录,使该方法现在能被更广泛的受众使用:

通过 FaceID 登录而无需输入任何内容(既无需用户名也无需密码),将使会话更加安全且更便捷。

12 个赞

我刚刚在这里的 Meta 上将我的面部设置为了“安全密钥”双因素认证方法,这太酷了,而且效果非常好!我希望能在此时或彼时参与无密码身份验证的工作,@sam。令人难以置信的是,距离我第一次参与这项工作已经整整一年了!

9 个赞

我将此标记为已完成,我们早在很久以前就完成了!

6 个赞