用 Go 打造 Passkey(WebAuthn)最小可行產品:從原理到 MVP 實作
前言
「把密碼換成裝置裡的私鑰」——這就是 Passkey 的核心概念。 我們用最小可行的方式,寫一個可以真的註冊與登入的 WebAuthn 小服務。
心之所至,隨意亂書
共有 6 篇文章使用了此標籤
「把密碼換成裝置裡的私鑰」——這就是 Passkey 的核心概念。 我們用最小可行的方式,寫一個可以真的註冊與登入的 WebAuthn 小服務。
在現代應用程式開發中,使用者身份驗證與資源授權已成為必備功能。 傳統帳號密碼模式存在風險,也不利於跨平台整合,因此 OAuth(Open Authorization)被提出,成為最常見的 授權框架(authorization framework)。
它的設計目標是:
在網站應用中,表單或登入功能常常成為機器人攻擊的目標。 Google reCAPTCHA Enterprise 提供了更安全且彈性的防護方式,能透過 風險評分 (Score) 來判斷使用者行為是否可信。
最近又要開始接觸到網頁的東西了! 久沒有碰要再花一點時間回想。想說就趁著這次順手記錄起來吧。
突然好奇,要如何在 Hugo 中使用外部資源。本文就先以最簡單的方式,使用 CDN 引入 Bootstrap。
以前有使用過 hexo 建立Blog,但一直沒有好好的經營。最近又有想要開始寫 Blog 的念頭。 希望這一次,可以持續撰寫下去。