You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

能否使用Passkey实现无人值守执行?

关于无交互使用Passkey/WebAuthn凭证的可行场景

存在符合需求的场景,核心是利用支持无用户交互配置的漫游验证器,以下是具体方案及限制:

  • 企业级可编程硬件安全密钥
    部分厂商的FIDO2硬件密钥针对企业自动化场景提供了配置接口,可通过SDK或命令行工具关闭「用户在场验证(User Presence)」要求。这类密钥在注册阶段就能被预设为无需触摸、生物识别等交互操作,仅通过密钥内置的身份标识完成验证,适配RPA工具通过Web凭证API自动化调用的需求。
    注意:仅企业管控的定制化密钥支持此配置,普通消费级Passkey无法修改该参数,且需符合FIDO2规范中「用户验证可选」的权限设定。

  • 托管式WebAuthn凭证(受限场景)
    合规的企业身份提供商可提供托管型WebAuthn凭证,这类凭证存储在受控的服务端环境而非用户设备。自动化调用时,可通过服务端专属API触发验证流程,跳过端侧用户交互。但该方案需将凭证控制权交由身份提供商,仅适用于企业内部或高度信任的Web应用,且必须遵循WebAuthn的依赖方验证标准流程。

  • 虚拟机级虚拟漫游验证器
    部分虚拟化平台提供符合FIDO2标准的虚拟安全密钥,可直接部署在虚拟机内部。这类虚拟验证器可配置为无需用户交互,通过虚拟机的加密身份上下文(如VM UUID、专属加密标识)完成验证。由于运行在VM本地,不受RDP会话限制,同时属于WebAuthn定义的「非平台验证器」范畴,完美适配RPA在VM环境中的自动化需求。

关键限制

  • 所有无交互方案仅允许在受控企业环境中实施,FIDO2规范默认强制消费级应用启用用户在场验证以保障安全,禁止在公开消费应用中使用此类配置。
  • 需确保Web应用的WebAuthn依赖方(Relying Party)配置将userVerification设置为"discouraged"或"preferred",否则即使验证器支持无交互,应用也会拒绝验证请求。

内容的提问来源于stack exchange,提问作者mrmoosehead

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.17 20:33:21