首页 分享区 杂七杂八 谷歌正式推出 “密钥登录”,逐步取代传统密码登录 ...

收藏

0

1

新闻 谷歌正式推出 “密钥登录”,逐步取代传统密码登录

转载出处:谷歌正式推出 “密钥登录”,逐步取代传统密码登录
aiyooo 2022-10-19 08:25:21

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
都什么年代了,还在用传统密码?10 月 12 日,谷歌宣布在 Android 和 Chrome 中正式推行密钥登录“PassKey”,以逐步替代长期使用的密码登录 “PassWord”。
创建完毕后,这个密钥凭据可用于解锁所有在线帐户 —— 既可以解锁 Android 手机上的帐户,也可以解锁附近 所有设备的帐户。是的,这个 FIDO 密匙登录功能由 微软 / 苹果 / 谷歌联合出品,属于行业标准。因此它是跨平台的,包括 Windows、macOS 和 iOS 以及 ChromeOS。换而言之,你可以用 Android 手机的 密钥凭据解锁上述所有系统的帐户和网站。
在谷歌的眼中,密码登录这种老旧的身份验证方法很容易被钓鱼或者盗号等方法影响,安全性不高。而密钥登录则大为不同,它不能重复使用,也不会泄露服务器漏洞,还能保护用户免受网络钓鱼的攻击以及忘记密码的困扰,即使丢失了手机, FIDO 密钥也可以从云备份安全地同步到新手机。
不过,现在这个密钥登录功能还不完善,只是一个重要的里程碑,实现了两个关键功能:
  • 用户可以在 Android 设备上创建和使用密钥,密钥通过 Google 密码管理器 进行同步。
  • 开发人员可以通过 WebAuthn API、Android 和其他支持的平台,使用 Chrome 在网站上为用户构建密钥支持。

如果要在网站上添加密钥登录功能,开发者需要注册 Google Play Services 测试版,并使用 Chrome Canary版本。
密钥登录功能的下一个里程碑是原生的 Android 应用 API,原生 API 将为应用程序提供多种登录方式,用户可以选择密钥登录,或是使用已保存的密码登录。

打赏作者
  • 0
  • 0
  • 0
  • 0
楼主热帖
人生没有完全准备好的时候。避开完美主义的陷阱,凡事先做了再说,才能产生源源不断的心流。
aiyooo 楼主
2022-10-19 08:28:58

举报

不是很清楚用户端是如何实现呢,结合人脸或者指纹识别?这个好像苹果浏览器中已经有在用了
人生没有完全准备好的时候。避开完美主义的陷阱,凡事先做了再说,才能产生源源不断的心流。
懒得打字嘛,点击右侧快捷回复 【感谢您的回复】
您需要登录后才可以回帖 登录 | 立即注册