小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

多因子认证(MFA)是保护用户资产和企业数据的基本要求。文章讨论了MFA的不同方法及其安全性,指出SMS OTP存在安全隐患,推荐使用更安全的TOTP和WebAuthn。WebAuthn通过将凭据与域名绑定,提高了抗钓鱼能力。Passkey作为新兴技术,提供了更好的用户体验,但也带来了云账户安全风险。企业应根据风险选择合适的MFA方案,并重视用户教育与恢复流程。

【身份与访问控制工程】MFA、TOTP、WebAuthn、Passkey 工程实践

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-21T00:00:00Z
如何在Node.js中设置WebAuthn以实现无密码生物识别登录

JWT认证存在被盗令牌仍然有效的问题,而WebAuthn通过将私钥保留在用户设备上来增强安全性。本文介绍了如何在Node.js中实现WebAuthn,包括注册、登录、短期会话和敏感操作的逐步验证。WebAuthn使用非对称加密,确保每次登录依赖于新挑战,从而提升身份验证的安全性。

如何在Node.js中设置WebAuthn以实现无密码生物识别登录

freeCodeCamp.org
freeCodeCamp.org · 2026-03-19T19:43:18Z
通行证的条件用户界面:通过通行证自动填充简化WebAuthn认证

条件用户界面通过自动显示可用通行证,优化了认证体验,简化了身份验证流程。尽管实现面临挑战,但其优势在于减少错误、提升用户满意度及支持无密码登录。开发者需关注浏览器兼容性和密码管理器的交互问题。

通行证的条件用户界面:通过通行证自动填充简化WebAuthn认证

DEV Community
DEV Community · 2025-04-28T11:56:31Z
HTTP Auth From BasicAuth to WebAuthn

在Web开发中,传统的Basic Auth身份认证安全性较低。WebAuthn标准通过生物识别或实体秘钥提高安全性,注册和登录流程中生成Challenge和UserID,并利用浏览器API进行验证。WebAuthn有效解决了密码存储和防止机器人登录的问题,未来应用前景广阔。

HTTP Auth From BasicAuth to WebAuthn

CodeSky
CodeSky · 2024-12-25T16:10:00Z
nocaptcha:用一次性WebAuthn密钥替代CAPTCHA

nocaptcha是一个开源项目,利用WebAuthn密钥替代传统CAPTCHA,防止机器人攻击。用户通过设备安全功能进行简单的触摸认证,无需持久注册。该项目与W3C合作,致力于实现一次性密钥。

nocaptcha:用一次性WebAuthn密钥替代CAPTCHA

DEV Community
DEV Community · 2024-11-01T18:56:00Z

随着网络用户增加,安全问题加剧。WebAuthn API 提供无密码认证,通过生物识别或硬件认证器验证身份,避免存储敏感信息。服务器、浏览器和认证器协作使用公钥加密技术,降低钓鱼风险,简化开发。文章展示了如何在应用中实现 WebAuthn。

什么是 WebAuthN:开发者指南

DEV Community
DEV Community · 2024-10-02T20:34:27Z

This blog post describes how authentication_webauthn works.

New Kid On The Block: authentication_webauthn in MySQL 8.2.0

Planet MySQL
Planet MySQL · 2023-10-31T07:00:00Z

Not long ago, multifactor authentication and support for FIDO were added to MySQL. Although the original FIDO authentication has now been deprecated in favor of an improved, FIDO2 authentication...

MySQL Connector/J 2FA and FIDO (WebAuthn)

Planet MySQL
Planet MySQL · 2023-10-04T23:06:00Z

In light of the high-profile phishing campaigns that breached public technology companies (e.g. Twilio, Uber, Dropbox, and others), GitLab decided to accelerate the implementation of the next...

How we boosted WebAuthn adoption from 20 percent to 93 percent in two days

GitLab
GitLab · 2022-11-09T00:00:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码