【发布时间】:2021-06-13 16:42:27
【问题描述】:
我们目前正在使用 Keycloak 12.0.0 由 W3C Web 身份验证支持的无密码登录/身份验证功能(用于无密码身份验证的 webAuthn)。
我们使用相同的身份验证/授权提供程序启动了身份服务器,以满足 iOS/Android 设备的需求。
我能够自定义身份验证流程(通过 keycloak 的管理控制台)。使用 Keycloak 的“Javascript 适配器”,我们可以登录我们的 Android 应用程序(使用 Chrome 自定义选项卡 - 使用指纹/设备 PIN)。 WebAuthn 效果很好。
但在 Safari v14 上的 iOS 14 上,它没有按预期工作。 screenshot
这是我的配置截图:
身份验证流程:
Authentication passwordless policy
在 Mac(macOS Big Sur 11.2.3)上运行 Google chrome 但在 safari v14.0.2 上运行时,同样适用 Screenshot
2020 年 10 月 19 日,Apple 发布了他们对 WebAuthn 的解释,称 Safari 14 将通过 FIDO2 WebAuthn 支持生物特征验证:
Meet Face ID and Touch ID for the web
遵循用于 webAuthn 设置/配置的 Keylock 文档: Keycloak webAuthn
WebAuthn 演示站点:site
可能的解决方案的指针会很有帮助!
【问题讨论】:
标签: ios safari keycloak w3c webauthn