小编San*_*osh的帖子

跨多个设备管理 webauthn 凭据

我正在尝试将基于 webauthn(公钥)的身份验证集成到我们的网站中。当最终用户切换设备时,我遇到了问题。

如果我们不知道如何决定是显示基于 webauthn 的身份验证还是现在显示当前设备,我们如何在后端维护每个设备注册的凭据?

这些是我能想到的唯一解决方案:

  1. 使用 localStorage、cookie 等来存储设备标识符,但所有这些都可以由最终用户清除
  2. 如果密钥在一台设备上注册,我们会在每台设备上向他们显示网络身份验证,如果找不到密钥,我们会要求他们在此设备上注册

webauthn

8
推荐指数
1
解决办法
3134
查看次数

标签 统计

webauthn ×1