【发布时间】:2014-10-29 18:07:37
【问题描述】:
鉴于最近围绕 FIDO U2F 规范的所有热议,我想在测试平台上以测试方式实施 FIDO U2F,为即将推出的最终规范做好准备。
到目前为止,我有一个 Yubico 生产的 FIDO U2F 安全密钥和安装在 Chrome 中的 FIDO U2F(通用第二因素)扩展程序。我还设法设置了安全密钥以使用我的 Google 登录。
现在,我不确定如何将这些东西用于我自己的网站。我浏览了 Google 的 Github 页面以了解 U2F 项目,并查看了他们的 web app front-end。它看起来非常简单(仅限 JavaScript)。 那么使用 FIDO 实现第二因素身份验证就像实现几个 JavaScript 调用一样简单吗?示例中的注册似乎发生的一切是这样的:
var registerRequest = {
appId: enrollData.appId,
challenge: enrollData.challenge,
version: enrollData.version
};
u2f.register([registerRequest], [], function (result) {
if (result.errorCode) {
document.getElementById('status')
.innerHTML = "Failed. Error code: " + result.errorCode;
return;
}
document.location = "/enrollFinish"
+ "?browserData=" + result.clientData
+ "&enrollData=" + result.registrationData
+ "&challenge=" + enrollData.challenge
+ "&sessionId=" + enrollData.sessionId;
});
但是我如何自己使用它来实现呢?我可以使用此方法调用的回调进行用户注册吗?
【问题讨论】:
标签: google-chrome authentication fido-u2f