You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WSO2 IS 5.11 Apple设备FIDO认证异常问题咨询

问题答复

1、临时解决方案可行性结论

你提到的临时改造方案完全可行,适配逻辑完全匹配Apple设备的WebAuthn安全规则:

  • 新增重试按钮走用户点击事件触发navigator.credentials.create调用,符合Safari要求的「用户激活事件触发API」规则,可直接解决手势校验失败的报错
  • 拦截onload触发失败后的talkToDevice()自动表单提交逻辑,可避免未完成认证就跳转失败页的问题,刚好能引导用户通过点击按钮完成后续认证

2、WSO2官方适配情况说明

WSO2官方已经发布了对应适配方案,核心逻辑和你提到的临时改造思路一致:取消了fido2-auth.jsp的onload事件自动触发WebAuthn调用的逻辑,改为页面加载后先展示「启动安全验证」的按钮,由用户主动点击触发认证流程。该适配已经正式合入WSO2 IS 5.12及以上的正式版本,针对5.11版本也发布了对应的补丁包,可在官方更新渠道获取。

内容的提问来源于stack exchange,提问作者Riley

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 12:18:02