0

希望使用“windows hello”作为身份验证器和“WebAuthn”协议为我们的 Web 应用程序实现 FIDO 身份验证。请让我知道所涉及的步骤。

  • 哪个 windows 操作系统版本及其构建版本支持 windows hello ?

  • 如何设置FIDO服务器?

  • 如何将我们的 Web 应用程序与 FIDO 服务器集成?

  • FIDO 是否可用于验证后端 Web api 端点访问?

4

1 回答 1

0
  1. FIDO2 功能最初在Windows 10 版本 1803中发布

  2. 设置 FIDO 服务器 - 您需要首先做出几个设计决策。

    2.1。向已经提供 WebAuthn / FIDO2 的 IAM 解决方案提供商付款。

    2.2. 将 WebAuthn / FIDO2 功能构建到您现有的身份验证系统中。

    2.2.1 与身份验证服务集成。身份验证服务托管基础设施,您的应用程序只需调用它们的 API。

    2.2.2 在您自己的基础架构上启动独立的 WebAuthn / FIDO2 服务器,并将其与您现有的身份验证系统集成。

    2.2.3 将 WebAuthn / FIDO2 库集成到您现有的身份验证系统中(使用现有的基础设施)。

  3. 您如何集成取决于您的上述设计决策。如果您想了解如何将库集成到您现有的身份验证系统中,那么我会推荐Yubico 的 Passwordless Workshop

  4. WebAuthn / FIDO2 支持各种用例。在 FIDO 联盟了解更多信息
于 2019-08-02T20:23:43.080 回答