implementing-hardware-security-key-authentication - 实现 FIDO2 硬件安全密钥身份验证
使用 python-fido2 构建 FIDO2/WebAuthn 注册与认证流程,支持 YubiKey 注册、可发现凭据和通行密钥迁移。
标签
更新于: 2026-10-04能力
典型输入
典型输出
该技能可以做什么
- 配置依赖方服务器
- 实现凭据注册
- 实现断言认证
- 管理 YubiKey 注册
- 支持可发现凭据
- 将密码迁移到通行密钥
- 检测克隆凭据
- 管理凭据生命周期
输入
- 依赖方身份信息
- 用户账户数据
- 已注册凭据记录
- WebAuthn 客户端响应
- YubiKey 注册数据
- 通行密钥迁移策略
输出
- 凭据记录
- 认证结果
- 更新后的签名计数器
- 凭据安全事件
- 密钥生命周期记录
- 通行密钥迁移状态
要求
- Python 3.10 或更高版本
- python-fido2 2.0.0 或更高版本
- Flask 和 cryptography 库
- 支持 HTTPS 的 Web 服务器
- 兼容 FIDO2 的身份验证器
- 支持 WebAuthn 的现代浏览器
