You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Citrix虚拟环境下WebAuthn/Passkey支持问题及排查需求

关于Citrix虚拟会话中Passkey登录支持的问题

我正尝试给Citrix虚拟会话里的用户提供Passkey登录支持。这些设备由大型学术医疗系统的IT部门管理,我认为他们不会愿意修改安全设置来适配我的医疗软件。根据Citrix文档中关于FIDO2重定向的内容,我猜测问题根源就在于此。

我在页面中加入了以下JavaScript代码:

if (PublicKeyCredential.getClientCapabilities) {
  const userAgentString = navigator.userAgent;
  const timeZone = Intl.DateTimeFormat().resolvedOptions().timeZone;

  const capabilities = PublicKeyCredential.getClientCapabilities();
  capabilities
    .then(capabilities => {
      const message = `${userAgentString} ${timeZone} Client Capabilities: ${JSON.stringify(capabilities,null,2)}`;
      sendmessage(message);
    })
}

调用PublicKeyCredential.getClientCapabilities()成功,但返回结果显示hybridTransport、passkeyPlatformAuthenticator和userVerifyingPlatformAuthenticator均为false。用户都配备了Yubikey,却无法完成注册。

我希望找到两个方向的解决办法:

  • 无需物理访问浏览器,就能判断这些设备上navigator.credentials.create()的CTAP支持是否被阻止的方法
  • 让用户在这些设备上使用Yubikey的替代方案

目前我的折中方案是检测isUserVerifyingPlatformAuthenticatorAvailable,若不满足条件则引导用户注册TOTP因子。

内容的提问来源于stack exchange,提问作者Jeff E Mandel

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.11 14:52:09