小编PJW*_*PJW的帖子

如何禁止从虚拟身份验证器浏览器扩展中注册 FIDO Webauthn 密钥

Chrome 中提供的虚拟身份验证器扩展(虚拟身份验证器选项卡)用于测试/调试 FIDO2 Webauthn 身份验证机制,而无需使用物理身份验证器密钥。这在自动化测试中很有用,例如通过 Selenium。

  1. 在 IAM 提供商的生产环境中是否应该允许?
  2. 有没有办法在生产环境中禁用/禁止此注册?

我尝试使用虚拟身份验证器选项卡扩展设置 Google 帐户两步验证。但是 Google 不允许我们从虚拟身份验证器选项卡扩展中注册 FIDO 密钥。

fido-u2f webauthn fido

3
推荐指数
1
解决办法
303
查看次数

标签 统计

fido ×1

fido-u2f ×1

webauthn ×1