我有一个关于 FIDO2 的问题。
小背景: 我的公司决定使用 FIDO2 进行用户帐户管理。所以我们创建了一个主要使用 yubico webauthn 库的 FIDO 服务器包装器。在 Android 端,我们使用 Fido2ApiClient 谷歌播放服务原生库来支持 FIDO
implementation 'com.google.android.gms:play-services-fido:18.1.0'
根据 Fido 文档, https://developers.google.com/identity/fido/android/native-apps#interoperability_with_your_website 允许用户在您的网站和 Android 应用程序之间无缝共享凭据很简单。但是,我们没有使用任何网站,仅在 API 端点(AWS-ALB)中使用 FIDO 服务器
在没有托管assetlinks.json 文件的情况下,Android FIDO Authenticator 始终返回以下错误消息。
code: SECURITY_ERR
message: The incoming request cannot be validated
FIDO 是否必须托管assetlinks.json 文件?有没有人在不托管此文件的情况下取得成功?