WSO2 IS 5.11 Apple设备FIDO认证异常问题咨询
问题答复
1、临时解决方案可行性结论
你提到的临时改造方案完全可行,适配逻辑完全匹配Apple设备的WebAuthn安全规则:
- 新增重试按钮走用户点击事件触发
navigator.credentials.create调用,符合Safari要求的「用户激活事件触发API」规则,可直接解决手势校验失败的报错 - 拦截onload触发失败后的
talkToDevice()自动表单提交逻辑,可避免未完成认证就跳转失败页的问题,刚好能引导用户通过点击按钮完成后续认证
2、WSO2官方适配情况说明
WSO2官方已经发布了对应适配方案,核心逻辑和你提到的临时改造思路一致:取消了fido2-auth.jsp的onload事件自动触发WebAuthn调用的逻辑,改为页面加载后先展示「启动安全验证」的按钮,由用户主动点击触发认证流程。该适配已经正式合入WSO2 IS 5.12及以上的正式版本,针对5.11版本也发布了对应的补丁包,可在官方更新渠道获取。
内容的提问来源于stack exchange,提问作者Riley
相关产品推荐
相关产品推荐

