【发布时间】:2021-04-09 18:31:18
【问题描述】:
有没有办法通过 WebAuthn for Android 禁用漫游身份验证器,只允许使用平台身份验证器?
我正在使用Fido2ApiClient 的getSignPendingIntent API 进行WebAuthn,如果我尝试使用设备平台验证器上不存在的密钥登录,它将弹出一个屏幕要求我进行设置一个漫游身份验证器(通过 USB、蓝牙或 NFC)继续登录。如果用于登录的密钥在设备的平台身份验证器,或者以某种方式通知设备上不存在密钥。
有没有办法用 PublicKeyCredentialRequestOptions 指定这个?
【问题讨论】: