implementing-hardware-security-key-authentication - 实现 FIDO2 硬件安全密钥认证
使用硬件密钥构建 WebAuthn 信赖方认证,并实现 YubiKey 注册、可发现凭据和通行密钥迁移流程。
标签
更新于: 2026-10-04能力
典型输入
典型输出
该技能可以做什么
- 配置 WebAuthn 信赖方服务器
- 实现凭据注册仪式
- 实现凭据认证仪式
- 注册和管理 YubiKey
- 支持可发现凭据流程
- 规划通行密钥迁移策略
- 验证认证器证明
- 管理凭据生命周期事件
输入
- 信赖方身份信息
- 用户账户数据
- 已注册凭据记录
- 认证器配置
- 证明偏好设置
- 用户验证策略
- 通行密钥迁移策略
- 恢复策略
输出
- WebAuthn 信赖方服务器
- 已注册凭据记录
- 认证结果
- 凭据生命周期状态
- YubiKey 注册记录
- 安全事件标记
- 通行密钥迁移流程
要求
- Python 3.10 或更高版本
- python-fido2 2.0.0 或更高版本
- Flask
- cryptography
- 启用 HTTPS 的 Web 服务器
- 兼容 FIDO2 的认证器
- 兼容 WebAuthn 的浏览器
- 公钥密码学知识
- HTTP 会话管理知识
