【问题标题】:Keycloak with W3C Web Authentication(webAuthn) support for password-less authentication does not work on iOS带有 W3C Web 身份验证(webAuthn)的 Keycloak 支持无密码身份验证在 iOS 上不起作用
【发布时间】:2021-06-13 16:42:27
【问题描述】:

我们目前正在使用 Keycloak 12.0.0 由 W3C Web 身份验证支持的无密码登录/身份验证功能(用于无密码身份验证的 webAuthn)。

我们使用相同的身份验证/授权提供程序启动了身份服务器,以满足 iOS/Android 设备的需求。

我能够自定义身份验证流程(通过 keycloak 的管理控制台)。使用 Keycloak 的“Javascript 适配器”,我们可以登录我们的 Android 应用程序(使用 Chrome 自定义选项卡 - 使用指纹/设备 PIN)。 WebAuthn 效果很好。

但在 Safari v14 上的 iOS 14 上,它没有按预期工作。 screenshot

这是我的配置截图:

身份验证流程:

Authentication flow

Authentication passwordless policy

在 Mac(macOS Big Sur 11.2.3)上运行 Google chrome 但在 safari v14.0.2 上运行时,同样适用 Screenshot

2020 年 10 月 19 日,Apple 发布了他们对 WebAuthn 的解释,称 Safari 14 将通过 FIDO2 WebAuthn 支持生物特征验证:

Meet Face ID and Touch ID for the web

webkit on iOS

遵循用于 webAuthn 设置/配置的 Keylock 文档: Keycloak webAuthn

WebAuthn 演示站点:site

可能的解决方案的指针会很有帮助!

【问题讨论】:

    标签: ios safari keycloak w3c webauthn


    【解决方案1】:

    我认为您应该考虑使用ASWebAuthenticationSession 而不是SFSafariViewController,如in Apple documentation 所述:

    应用程序用来通过网络对用户进行身份验证的会话 服务。

    【讨论】:

      猜你喜欢
      • 2021-06-20
      • 2020-01-08
      • 2018-07-13
      • 1970-01-01
      • 2021-12-05
      • 1970-01-01
      • 2019-01-29
      • 2017-10-22
      • 2015-01-10
      相关资源
      最近更新 更多