implementing-hardware-security-key-authentication - 实现 FIDO2 与 WebAuthn 安全密钥认证
使用 Python FIDO2/WebAuthn 构建依赖方服务器,支持注册、认证、YubiKey 注册、通行密钥和用户验证策略。
标签
更新于: 2026-10-04能力
典型输入
典型输出
该技能可以做什么
- 配置依赖方身份
- 实现凭据注册流程
- 实现认证流程
- 注册主用和备用 YubiKey
- 管理凭据生命周期
- 规划通行密钥迁移
输入
- 依赖方域名
- 用户账户数据
- 凭据记录
- 认证器响应
- 证明偏好
- 用户验证策略
输出
- 已注册凭据记录
- 已认证用户会话
- 凭据生命周期变更
- YubiKey 注册记录
- 克隆检测安全事件
- 通行密钥迁移流程
要求
- Python 3.10 或更高版本
- python-fido2 2.0.0 或更高版本
- Flask 和 cryptography 库
- 支持 HTTPS 的 Web 服务器
- 兼容 FIDO2 的认证器
- 支持 WebAuthn 的现代浏览器
- 公钥密码学知识
- HTTP 会话管理知识
