问题陈述:
我想使用FIDO2协议(通过提供SDK)解决Android应用程序上的用户身份验证,而不需要为同一设备上的不同应用程序执行多个注册仪式。例如,如果用户已在 Android 应用程序 A 中注册(生成公私密钥对),则不应要求他/她在 Android 应用程序 B 中注册(假设应用程序 A 和应用程序 B 在同一设备上) 。
可能的解决方案是什么(据我所知):-
我想继续使用解决方案 1,因为解决方案 2 可能并不理想,因为它需要下载额外应用程序(身份验证应用程序)的额外步骤。
我现在能够实现什么: - 我们能够通过维护应用程序 A 和应用程序 B 的单独私钥来对应用程序 A 和应用程序 B 的用户进行无密码身份验证。
我想知道以下场景的可行性? 我想对应用程序 A 和应用程序 …
authentication google-identity android-security webauthn fido
问题陈述:用户 X 想要登录或注册应用程序 A 和应用程序 B。
\n考虑到:-
\n方法 1: \n用户 X 使用 OTP 通过手机号码验证在应用程序 A 上验证自己。\n用户 X 使用 OTP 通过手机号码验证在应用程序 B 上验证自己。
\n方法 2: \n用户 X 使用 OTP 通过手机号码验证在应用程序 A 上对自己进行身份验证。\n用户 X 使用应用程序 A 上的身份验证信息在应用程序 B 上对自己进行身份验证。
\n我有兴趣探索方法 2,并想了解它\xe2\x80\x99 的可行性和安全影响。
\n让我们深入探讨方法 2 -
\n