【问题标题】:Disable use of roaming authenticators with Android WebAuthn通过 Android WebAuthn 禁用漫游身份验证器
【发布时间】:2021-04-09 18:31:18
【问题描述】:

有没有办法通过 WebAuthn for Android 禁用漫游身份验证器,只允许使用平台身份验证器?

我正在使用Fido2ApiClientgetSignPendingIntent API 进行WebAuthn,如果我尝试使用设备平台验证器上不存在的密钥登录,它将弹出一个屏幕要求我进行设置一个漫游身份验证器(通过 USB、蓝牙或 NFC)继续登录。如果用于登录的密钥在设备的平台身份验证器,或者以某种方式通知设备上不存在密钥。

有没有办法用 PublicKeyCredentialRequestOptions 指定这个?

【问题讨论】:

    标签: android webauthn fido


    【解决方案1】:

    请看一下注册仪式期间选项中传递的Authenticator Attachement枚举:https://w3c.github.io/webauthn/#enum-attachment

    它允许您阻止漫游身份验证器的注册。

    【讨论】:

      【解决方案2】:

      这可以通过在PublicKeyCredentialDescriptor 设置中将Transport 选项设置为Transport.INTERNAL 来指定。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2022-12-20
        • 2022-12-20
        • 2021-12-05
        • 1970-01-01
        • 2020-08-28
        • 2018-02-09
        • 2020-12-08
        • 1970-01-01
        相关资源
        最近更新 更多