基于WebAuthn的跨设备生物认证:无生物识别设备的登录处理方案
WebAuthn无生物识别外设场景的登录解决方案
以下是几种无需更换设备或切换到手机登录的高层级处理方案:
利用已注册手机作为远程验证器
启动WebAuthn跨设备认证流程,通过网站推送通知、短信跳转链接或二维码扫描的方式,将电脑端的登录认证请求同步到用户已注册的手机上。用户在手机端完成生物识别验证后,电脑端即可完成登录授权,核心是借助WebAuthn的跨设备认证能力,把手机作为远程安全验证器为电脑提供身份凭证。启用预先绑定的备用安全密钥
在用户首次注册阶段,引导用户绑定非生物识别类的备用安全选项,比如支持PIN码验证的软件密钥,或者硬件UKey这类无需生物识别的安全设备。当用户在无生物外设的电脑登录时,允许用户选择使用已绑定的备用密钥完成认证,通过PIN码输入或硬件密钥触发验证流程。临时授权码+手机二次验证组合方案
用户在电脑端输入账号后,系统向已注册的手机发送一次性授权码(可通过APP内推送、短信等渠道)。用户在手机端完成生物识别验证后确认该授权码,再将授权码输入电脑端完成登录。这是WebAuthn认证的临时补充方案,无需额外硬件,依赖已注册设备的二次身份校验。
内容的提问来源于stack exchange,提问作者nourdine
相关产品推荐
相关产品推荐

