以下の内容はhttps://ozaki25.hatenadiary.jp/entry/2024/06/14/212043より取得しました。
パスキー概要
メルカリの事例
- mercoin公開のタイミングでパスキー導入
- その後メルカリにも導入
- スマホの端末の認証だけでログインできる
- パスキーの登録
- パスキーのログイン
- IDにフォーカス当てるとConditionalUIの部分に登録してる情報出るからスマホの認証するだけ
- クロスデバイス認証
- ログインしたい端末でQRコードを出す
- 登録済みデバイスで読み込むとログインできる
- FIDO認証
パスキーの登録
パスキーの登録
- 同じデバイス上
- 別のデバイス上
- 登録の流れ
- Relying Party Serverから情報をとる
- challenge
- user id
- relying partyの情報
- ブラウザからAuthenticatorに情報を渡す
- Authenticatorからもらった情報をブラウザからサーバに投げる
- verifyだったらパスキーを保存する
- Credential ID
- Credential Public Key
- AAGUID
パスキーによる認証
パスキーのユーザ体験
- ログインのUI
- ConditionalUI
- autocomplete属性にwebauthn
- windows10で使えない
- ログインボタンを押してパスキー選択
- ID入力からのパスキー要求
- 異なる端末のパスキーを使ってログインできる
- ログインしたい端末でQR出してBluetoothで端末があることを確認後に端末で読み込んでログイン
- 同じoriginにしか情報が送られないからフィッシング耐性がある
以上の内容はhttps://ozaki25.hatenadiary.jp/entry/2024/06/14/212043より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます
不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14