腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
为什么
WebAuthn
只使用一个因素?
、
关于新
的
WebAuthn
标准,最让我惊讶
的
是,这些生物识别或U2F密钥取代了密码,而不是补充它们。为什么这样做,它是安全
的
吗?
浏览 0
提问于2018-05-23
得票数 4
1
回答
基于FIDO2 C++
的
应用程序使用
WebAuthn
.dll为"
YUBIKEY
5 NFC“(外部
身份验证
器)提供”参数不正确“
、
、
、
、
我正在为"
YUBIKEY
5 NFC“(外部
身份验证
器)编写基于FIDO2 C++
的
应用程序,该应用程序使用微软
的
以下
WebAuthN
api
(
来自
于
api
WebAuthNAuthenticatorGetAssertion() )进行
身份验证
。我得到“参数不正确”
的
错误。Platform (Windows Hello) vs
浏览 17
提问于2022-03-27
得票数 0
1
回答
来自
具有
Yubikey
的
WebAuthn
身份验证
API
的
异常
、
、
我正在为一个新创建
的
网站添加
WebAuthn
支持,但在调用navigator.credentials.get()时遇到了一个问题。客户端是Fedora 33上
的
Firefox 85.0。如果重要的话,服务器是Fedora 33上
的
Apache httpd。令牌是
Yubikey
4或
Yubikey
5NFC (结果相同)。这是进行
API
调用
的
函数。; } 一切似乎都正常,
Yubikey
LED闪烁,我按下触摸板,但随后我返回一个
浏览 32
提问于2021-02-08
得票数 0
2
回答
我们能否在Fido2设备(
yubikey
)中存储和读取密钥?
、
、
、
、
我正在开发一个安卓和iOS应用程序,需要有一个无密码
的
登录解决方案。我们正在尝试实现
WebAuthn
/Fido2 2设备。 问题是Fido仍然是新
的
,并且没有实现这一功能
的
本地库。我们能在Fido2设备中读写我们自己
的
密钥吗?=>,直到我们得到一个合适
的
库,我想将加密
的
密码作为密钥存储在fido2设备上,每次登录时读取,然后解密。它听起来很好实现,它有可能做到吗?
浏览 18
提问于2022-05-24
得票数 0
2
回答
Yubico /
Webauthn
&驻留密钥
、
、
我有一台
Yubikey
5,我正在开发OSX和Chrome72。根据文档,我应该有最多25个常驻密钥:https://support.yubico.com/support/solutions/articles/15000014219-
yubikey
-5-series-technical-manual#FIDO29g3ue8 从技术上讲,如果我是对
的
,则需要一个常驻密钥才能在没有用户名
的
情况下进行“
身份验证
”。当尝试使用
webauthn</
浏览 32
提问于2019-02-04
得票数 2
3
回答
凭据管理
api
在哪里存储
webauthn
相关数据?
、
、
WebAuthn
包括凭据管理
api
的
扩展,该扩展允许您使用公钥。我可以转到chrome设置并检查托管密码,看看我选择使用凭证管理
api
存储在浏览器中
的
用户名/密码。有关
webauthn
+credential管理
api
组合
的
几个问题。 浏览器存储什么信息当我们成功创建credential?Can时,我们从铬设置(或其他方式)访问该信息?
浏览 2
提问于2020-06-02
得票数 3
回答已采纳
4
回答
WebauthN
和
Yubikey
用于生成用于浏览器中对称加密
的
密钥。这个黑客安全吗?
、
、
、
、
我知道
WebauthN
是为执行
身份验证
而设计
的
,但我想使用我
的
Yubikey
创建对称加密密钥,在不依赖后端服务器
的
情况下对web浏览器上
的
内容进行加密。我
的
方法是: 在断言质询( navigator.credentials.get({ publicKey }) )期间,
Yubikey
签名客户端发送给
身份验证
器
的
质询字符串。我提取签名
的
挑战,用SHA256散列它,并使用它作为我<
浏览 4
提问于2021-11-26
得票数 2
回答已采纳
1
回答
如何处理selenium中
的
FIDO
身份验证
警报?
、
作为标题,当我通过FIDO对一个用户进行注册时,会有一个“用
webauthn
.io验证您
的
身份”
的
警告。警报可能有一些选择。我
的
目标是编写一个脚本,它可以用selenium自动在网站中签名,但我不知道如何在selenium中处理这个警报。 有办法处理这个警报吗?
浏览 7
提问于2022-08-12
得票数 0
2
回答
如何在没有电话
的
Kubuntu中提供双因素
身份验证
是否可以在运行Kubuntu18.04
的
Linux笔记本上使用双因素
身份验证
而不使用电话?如果是这样的话,是怎么做
的
? 我可以在我
的
手机上认证,没有任何特别的困难。但是当我在Kubuntu下登录Coinbase时,我需要一个2步
的
验证代码。在Kubuntu下运行
身份验证
程序,我需要一个提供者(大概是Coinbase)、一个帐户名(大概是我在Coinbase
的
帐户名)和一个2FA令牌。似乎
身份验证
者和Coinbase都在要求代码,但它们都没有提供代码。这
浏览 0
提问于2020-12-02
得票数 0
1
回答
为什么FIDO2 2/
WebAuthn
真的需要为每个站点生成一个单独
的
密钥对?
、
、
我理解FIDO2 2/
WebAuthn
为每个网站(域)生成一个单独
的
密钥对,并且只允许一个特定
的
密钥对用于在同一个网站(域)上进行
身份验证
,该网站(域)最初是通过浏览器/
身份验证
器生成/注册该密钥对
的
。该规范定义了一个
API
,允许web应用程序创建和使用强大
的
、经过验证
的
、作用域
的
、基于公钥
的
凭据,以便对用户进行强
身份验证
。公开密钥凭据由
Web
浏览 0
提问于2023-03-31
得票数 3
2
回答
如果我在不同
的
帐户上使用相同
的
密钥,允许2FA和
Yubikey
一起使用
的
提供者可以识别我吗?
、
如果我在两个不同
的
帐户上使用相同
的
Yubikey
,则完全基于
Yubikey
在触摸它时生成
的
代码。 也就是说,提供者是否会隐式地知道使用了相同
的
Yubikey
?
浏览 0
提问于2019-12-16
得票数 4
回答已采纳
1
回答
具有
yubikey
的
Webauthn
扩展HMACSecret
、
我很难理解如何在浏览器上使用带有
yubikey
4或5
的
webauthn
扩展。扩展数据我在Chrome或Edge上有同样
的
结果 这对我是个错误
的
用途吗扩展不受
yubikey
的
支持吗?是别
浏览 3
提问于2019-10-20
得票数 0
1
回答
Webauthn
API
允许客户端检测/识别令牌吗?
、
、
正如你可能已经从前面的问题中注意到
的
,我正在构建一个网站,它将支持使用
Yubikey
(稍后可能是其他令牌)通过
Webauthn
进行
身份验证
。作为这个过程
的
一部分,我希望能够(1)检测
身份验证
令牌是否已经存在,这样我就可以提示用户插入一个
身份验证
令牌,如果没有,我就可以提示用户插入什么类型
的
令牌,这样我就可以包括令牌
的
图像,以及当他们通过(使用
Yubikey
)按下触摸板或其他联系人来验证自己是否存在时,如何使用它<em
浏览 10
提问于2021-02-09
得票数 0
1
回答
尝试登录时暴露
的
用户名?
、
我正在尝试扩展我
的
应用程序以支持
WebAuthn
登录。到目前为止,我已经成功地在我
的
本地服务器上设置了一个测试应用程序(使用这个实现)。我想我现在基本上理解了这个过程,但我有一个安全问题:当您使用
WebAuthn
作为唯一
的
身份验证
因素时(这应该是可能
的
),用户只输入他想要
的
用户名,并通过指纹或他
的
YubiKey
或其他东西提供他
的
凭据。在此图()中,服务器返回与用户名相关联
的
cred
浏览 3
提问于2019-10-27
得票数 2
2
回答
检测是否使用
webauthn
验证用户
是否可以(在浏览器中运行
的
客户端javascript中)检测用户是否通过
webauthn
进行
身份验证
?不感兴趣
的
是浏览器是否支持
webauthn
或凭据是什么,但只有在
身份验证
已经发生时才感兴趣。我在上查看了
api
,并在上进行了演示,但不知道是否允许这样做。 我需要在一个网站上运行
的
第三方脚本中检测到这一点。因此,我无法访问实现
webauthn
的
代码。如果网站通过
webauthn
实现MFA,我会更容易
浏览 2
提问于2021-11-11
得票数 0
回答已采纳
1
回答
WSO2为5.11 -无法在苹果设备上使用FIDO
身份验证
、
、
汇总:已经安装并配置了FIDO作为服务提供者
的
本地
身份验证
器
的
WSO2是5.11。当Apple设备上
的
用户试图使用FIDO本地
身份验证
器登录到服务提供商时,该用户将被立即重定向到失败
的
登录尝试页面。To use the
WebAuthn
API
, call 'navigator.credentials.create' within user activated events.Apple要求
WebAuthn
浏览 3
提问于2021-10-07
得票数 1
回答已采纳
2
回答
FIDO U2F密钥存储在哪里?
、
、
关于安全密钥是如何存储和使用
的
,我得到了相互矛盾
的
信息。公用钥匙和私钥存放在哪里?如果私钥存储在
Yubikey
本身上,它能容纳多少个?如果这两个密钥都存储在您要对其进行
身份验证
的
服务(Gmail)上,那么它是否发送要解加密
的
yubikey
(私钥)以使用私钥进行签名?
Yubikey
网站: 在注册过程中,密钥对在设备(安全元素)上生成,但密钥对不存储在YubiKeys上。相反,密钥对(公钥和加密私钥)由发起注册
的
每个依赖方/服
浏览 0
提问于2020-08-19
得票数 8
回答已采纳
1
回答
Yubikey
2FA无法在apt
的
Ubuntu22.04 Firefox上工作
、
、
、
我已经设置了一个
具有
双因素
身份验证
的
网页访问。使用通过Snap安装
的
Firefox,我已经能够访问我
的
帐户。流程是这样
的
:网页要求用户名和密码,如果插入正确,Firefox要求我触摸我
的
Yubikey
,它在那一刻就会亮起来。我已经登录了。(如果我没有弄错的话,这种
身份验证
方法称为
Yubikey
U2F。)但是,由于这一更改,我无法使用Firefox在同一网页上进行
身份验证
。该页面直接失败(“未能通过
浏览 0
提问于2022-11-22
得票数 2
2
回答
YubiKey
+网络
身份验证
: userHandle始终为空
、
、
当我使用
WebAuthn
和我
的
YubiKey
进行
身份验证
时,response.userHandle属性始终为空。也就是说,我用来注册凭据
的
用户id和displayName不会返回。这是因为我在注册/
身份验证
过程中做错了什么吗?{ rp: { name: "
Webauth
浏览 54
提问于2020-07-07
得票数 1
回答已采纳
1
回答
使用windows hello和webauth
的
FIDO
身份验证
希望使用“windows”作为
身份验证
器&“
WebAuthn
”协议为我们
的
web应用程序实现FIDO
身份验证
。请告诉我所涉及
的
步骤。哪个windows OS版本&它
的
构建版本支持windows hello? 如何将我们
的
web应用程序与FIDO服务器集成?FIDO可以用于验证后端web
api
端点访问吗?
浏览 1
提问于2019-08-02
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
使用无密码身份验证,让我们离WebAuthn更近了一步
GitHub现在支持安全密钥和生物识别选项进行身份验证
Google 为 Android P 引入新的生物识别身份验证 API
苹果加入FIDO技术联盟 拟淘汰古老的密码
Firefox使用WebAuthn Tech将浏览器发展为Post加密时代
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券