Alice配置Cognito以通过Amazon SES发送电子邮件验证码,支持无密码身份验证。完成设置后,用户可顺利安全地通过电子邮件接收验证码。
微软更新了Windows 11的WebAuthn API,支持通过第三方通行密钥提供商进行无密码身份验证,用户可利用密码管理器创建通行密钥以解锁系统,提升安全性。开发者可在Windows Insider测试版中体验新API,未来将提供更多身份验证选项。
苹果的Passkeys是一种安全的无密码身份验证方法,利用Face ID和Touch ID等生物识别技术。通过将Passkeys存储在iCloud密钥链中,用户可以在所有苹果设备上享受无缝登录体验。Passkeys提供了增强的安全性,降低了钓鱼和凭证盗窃的风险。通过QR码或蓝牙,Passkeys可以在其他设备上使用。通过启用Passkeys,可以减少与密码相关的安全漏洞的风险,同时简化跨设备的登录体验。
随着互联网发展,无密码身份验证技术逐渐兴起,通过生物特征识别、多因素身份验证、硬件密钥和行为分析等方式提高了安全性和便捷性。微软、谷歌、苹果等公司已应用无密码登录解决方案,未来将成为主流趋势,应用于金融、医疗、教育等领域。
谷歌正在更新其无密码身份验证方法,自2018年以来已有超过4亿个谷歌账户使用了Passkeys。Passkeys是基于设备的身份验证方法,如指纹或面部扫描,取代了传统密码。Passkeys被证明比密码更快更容易使用。它们存储在设备上,可以在多个设备上使用。Passkeys得到了苹果和谷歌的密码保险库以及1Password和Dashlane等密码管理器的支持。然而,Passkeys存在一些问题,无密码未来的过渡需要与传统登录方法共存。谷歌正在进行调整以改进这一过程,并计划增加使用不安全密码的阻力以推广Passkeys。Passkeys还将得到谷歌的高级保护计划的支持。
本文介绍了三种无密码身份验证方法:OTP、SSO和OIDC。OTP通过发送一次性密码提高安全性,SSO允许单一凭据访问多个系统,OIDC建立在OAuth 2.0之上,授予受控访问。这些方法提高了安全性,简化了用户体验。
完成下面两步后,将自动完成登录并继续当前操作。