Есть ли способ получить стабильный уникальный идентификатор для устройства U2F с помощью API веб-аутентификации (WebAuthn)?

Я хотел бы создать систему аутентификации, в которой пользователь не может предоставить какую-либо информацию (без имени пользователя, адреса электронной почты и т. Д.) И просто использовать свое устройство U2F для идентификации себя, а также для аутентификации.

Из того, что я могу судить по просмотру API веб-аутентификации, видно, что устройство U2F будет создавать новый открытый ключ каждый раз, когда вызывается create() или get().

Есть ли способ получить стабильный идентификатор от устройства U2F, который можно использовать для идентификации?

1 ответ

Нет, это не сработает. Потому что U2F можно использовать с несколькими удостоверениями.
WebAuthn доказывает, что вы конкретная личность. Таким образом, вы должны предоставить эту информацию.

Другие вопросы по тегам