Web Authentication首次出版 | 2016年5月31日 (2016-05-31) |
---|
最新版本 | Level 2 Recommendation 2021年4月21日 (2021-04-21) |
---|
预览版本 | Level 3 (FPWD) 2021年12月15日 (2021-12-15) |
---|
组织 | FIDO2專案(FIDO聯盟和W3C) |
---|
委员会 | Web Authentication Working Group |
---|
编辑 |
- Jeff Hodges (Google)
- J.C. Jones (Mozilla)
- Michael B. Jones (Microsoft)
- Akshay Kumar (Microsoft)
- Emil Lundberg (Yubico)
|
---|
基础标准 | |
---|
领域 | 身份驗證 |
---|
缩写 | WebAuthn |
---|
Web Authentication(WebAuthn)是由万维网联盟發布的網頁標準[1][2][3]。該標準定義了一個標準Web API,用户可以通過這個API在Web上进行安全认证。它通过使用数字签名验证用户身份,解决了许多基于密码的传统身份验证问题 [4]。Google、Microsoft以及Mozilla均在其研發的浏览器中支持WebAuthn标准[5]。WebAuthn支援不同類型的憑證,其中同步可發現憑證(英語:synced discoverable credentials,也稱為通行密鑰[6])是最常見的。WebAuthn 经常被吹捧为完全取代密码,即彻底消除了对密码的需求。然而,大多数支持 WebAuthn 的网站仍然以某种方式使用密码。[7]
參見
參考資料
- ^ Balfanz, Dirk; Czeskis, Alexei; Hodges, Jeff; Jones, J.C.; Jones, Michael B.; Kumar, Akshay; Liao, Angelo; Lindemann, Rolf; Lundberg, Emil (编). Web Authentication: An API for accessing Public Key Credentials Level 1 Recommendation. 万维网联盟 (W3C). 4 March 2019 [4 March 2019]. (原始内容存档于2019-03-14).
- ^ Web Authentication Working Group. 万维网联盟 (W3C). [2018-05-11]. (原始内容存档于2016-05-15).
- ^ Strickland, Jonathan. What is WebAuthn. TechStuff. 清晰頻道通信公司. 20:35 记录于. 18 March 2019 [20 March 2019]. (原始内容存档于2021-06-25).
- ^ Langley, Adam. A Tour of WebAuthn. 2024-12-23 [2025-07-22] (英语).
- ^ 在全球实现更简单更强大的Web认证方式. w3c中國. [2021-03-04]. (原始内容存档于2019-03-14).
- ^ White Paper: Multi-Device FIDO Credentials (PDF). FIDO Alliance: 6. 2022-03 [2024-05-20].
- ^ Goodin, Dan. Passkey technology is elegant, but it's most definitely not usable security. [2025-07-22] (英语).
外部連結