希望使用“windows hello”作为身份验证器和“WebAuthn”协议为我们的 Web 应用程序实现 FIDO 身份验证。请让我知道所涉及的步骤。
哪个 windows 操作系统版本及其构建版本支持 windows hello ?
如何设置FIDO服务器?
如何将我们的 Web 应用程序与 FIDO 服务器集成?
FIDO 是否可用于验证后端 Web api 端点访问?
希望使用“windows hello”作为身份验证器和“WebAuthn”协议为我们的 Web 应用程序实现 FIDO 身份验证。请让我知道所涉及的步骤。
哪个 windows 操作系统版本及其构建版本支持 windows hello ?
如何设置FIDO服务器?
如何将我们的 Web 应用程序与 FIDO 服务器集成?
FIDO 是否可用于验证后端 Web api 端点访问?
FIDO2 功能最初在Windows 10 版本 1803中发布
设置 FIDO 服务器 - 您需要首先做出几个设计决策。
2.1。向已经提供 WebAuthn / FIDO2 的 IAM 解决方案提供商付款。
2.2. 将 WebAuthn / FIDO2 功能构建到您现有的身份验证系统中。
2.2.1 与身份验证服务集成。身份验证服务托管基础设施,您的应用程序只需调用它们的 API。
2.2.2 在您自己的基础架构上启动独立的 WebAuthn / FIDO2 服务器,并将其与您现有的身份验证系统集成。
2.2.3 将 WebAuthn / FIDO2 库集成到您现有的身份验证系统中(使用现有的基础设施)。
您如何集成取决于您的上述设计决策。如果您想了解如何将库集成到您现有的身份验证系统中,那么我会推荐Yubico 的 Passwordless Workshop。