亚洲国产日韩欧美一区二区三区,精品亚洲国产成人av在线,国产99视频精品免视看7,99国产精品久久久久久久成人热,欧美日韩亚洲国产综合乱

目錄
什麼是WebAuthn?
如何在前端使用JavaScript 調(diào)用WebAuthn?
註冊(cè)流程
登錄流程
後端怎麼配合WebAuthn?
常見問題和注意事項(xiàng)
首頁 web前端 js教程 JavaScript生物識(shí)別身份驗(yàn)證

JavaScript生物識(shí)別身份驗(yàn)證

Jul 19, 2025 am 12:47 AM

WebAuthn 是一種基於公鑰加密的無密碼認(rèn)證標(biāo)準(zhǔn),通過生物識(shí)別或安全密鑰實(shí)現(xiàn)用戶身份驗(yàn)證。其核心流程包括註冊(cè)與認(rèn)證兩個(gè)階段:1. 註冊(cè)時(shí),前端調(diào)用navigator.credentials.create() 生成密鑰對(duì)並保存至後端;2. 登錄時(shí),前端調(diào)用navigator.credentials.get() 獲取簽名數(shù)據(jù)並由後端驗(yàn)證合法性。後端需負(fù)責(zé)生成挑戰(zhàn)值、解析二進(jìn)制數(shù)據(jù)、驗(yàn)證簽名,並妥善存儲(chǔ)公鑰信息。開發(fā)中需注意瀏覽器兼容性、異常處理、認(rèn)證器類型控制及數(shù)據(jù)格式一致性,尤其在跨平臺(tái)場(chǎng)景下更應(yīng)謹(jǐn)慎處理編碼轉(zhuǎn)換問題。

JavaScript Biometric Authentication with WebAuthn

用JavaScript 實(shí)現(xiàn)生物識(shí)別認(rèn)證(WebAuthn)其實(shí)並不復(fù)雜,關(guān)鍵在於理解它的流程和接口。 WebAuthn 是Web Authentication API 的簡(jiǎn)稱,它允許網(wǎng)站通過生物識(shí)別、安全密鑰等方式進(jìn)行用戶認(rèn)證,而不再依賴密碼。

JavaScript Biometric Authentication with WebAuthn

什麼是WebAuthn?

WebAuthn 是W3C 和FIDO 聯(lián)合推出的標(biāo)準(zhǔn),旨在讓網(wǎng)站可以使用公鑰加密的方式進(jìn)行用戶身份驗(yàn)證。簡(jiǎn)單來說,它通過瀏覽器和認(rèn)證器(比如指紋識(shí)別器、USB 安全密鑰)配合,實(shí)現(xiàn)安全、無需密碼的登錄方式。

它主要包含兩個(gè)核心流程:

JavaScript Biometric Authentication with WebAuthn
  • 註冊(cè)(Registration) :用戶首次設(shè)置認(rèn)證方式,生成一對(duì)公私鑰。
  • 認(rèn)證(Authentication) :用戶再次登錄時(shí),使用已註冊(cè)的認(rèn)證方式進(jìn)行身份驗(yàn)證。

這個(gè)過程由瀏覽器和操作系統(tǒng)底層的認(rèn)證器共同完成,開發(fā)者主要負(fù)責(zé)與後端配合處理公鑰和簽名驗(yàn)證。

如何在前端使用JavaScript 調(diào)用WebAuthn?

前端主要通過navigator.credentials.create()navigator.credentials.get()兩個(gè)方法來完成註冊(cè)和登錄。

JavaScript Biometric Authentication with WebAuthn

註冊(cè)流程

當(dāng)用戶點(diǎn)擊“註冊(cè)”時(shí),前端從後端獲取一個(gè)挑戰(zhàn)(challenge)和其他配置信息,然後調(diào)用create()方法:

 navigator.credentials.create({ publicKey })
  .then((credential) => {
    // 把credential 傳給後端保存})
  .catch((err) => {
    console.error('註冊(cè)失敗:', err);
  });

這裡的publicKey是一個(gè)配置對(duì)象,通常由後端生成,包括挑戰(zhàn)值、RP(依賴方)信息、用戶信息等。

登錄流程

登錄時(shí)類似,前端調(diào)用get()方法:

 navigator.credentials.get({ publicKey })
  .then((assertion) => {
    // 把a(bǔ)ssertion 提交給後端驗(yàn)證})
  .catch((err) => {
    console.error('認(rèn)證失敗:', err);
  });

這部分的關(guān)鍵在於前後端配合,後端需要驗(yàn)證簽名是否合法,並判斷是否匹配之前註冊(cè)的密鑰。

後端怎麼配合WebAuthn?

前端只是觸發(fā)流程,真正驗(yàn)證邏輯在後端。你需要處理以下幾個(gè)關(guān)鍵點(diǎn):

  • 生成challenge :每次註冊(cè)或登錄請(qǐng)求時(shí),生成一個(gè)隨機(jī)字符串作為挑戰(zhàn)值,防止重放攻擊。
  • 解析前端傳來的credential / assertion 數(shù)據(jù):這些數(shù)據(jù)是二進(jìn)制格式(ArrayBuffer),需要正確解析。
  • 驗(yàn)證簽名:使用公鑰對(duì)簽名數(shù)據(jù)進(jìn)行驗(yàn)證,確保是用戶持有的認(rèn)證器簽發(fā)的。

不同語言有不同的庫可以處理這些邏輯,比如Node.js 可以用@simplewebauthn/server ,Python 可以用py_webauthn

另外,還需要注意:

  • 存儲(chǔ)用戶註冊(cè)的公鑰和認(rèn)證器信息
  • 處理多個(gè)認(rèn)證器的情況
  • 設(shè)置合適的超時(shí)時(shí)間
  • 支持跨平臺(tái)認(rèn)證(比如註冊(cè)時(shí)用手機(jī),登錄時(shí)用電腦)

常見問題和注意事項(xiàng)

  • 瀏覽器兼容性:主流瀏覽器都支持WebAuthn,但iOS 上Safari 的支持稍有差異,需要特別注意。
  • 用戶取消操作:用戶可能中途取消認(rèn)證,前端需要處理AbortError等異常。
  • 認(rèn)證器類型:可以選擇是否要求必須使用生物識(shí)別,還是允許使用安全密鑰等其他方式。
  • 調(diào)試難度大:因?yàn)樯婕暗讓诱J(rèn)證器,本地開發(fā)調(diào)試時(shí)可能需要用特定設(shè)備或模擬器。

如果你在開發(fā)過程中遇到“簽名驗(yàn)證失敗”等問題,大概率是前後端的數(shù)據(jù)格式處理不一致,比如沒有正確處理ArrayBuffer 或Base64 編碼轉(zhuǎn)換。


基本上就這些。 WebAuthn 不復(fù)雜,但細(xì)節(jié)容易出錯(cuò),特別是前後端數(shù)據(jù)格式和流程順序。只要一步步按標(biāo)準(zhǔn)來,實(shí)現(xiàn)一個(gè)安全的無密碼登錄系統(tǒng)是完全可行的。

以上是JavaScript生物識(shí)別身份驗(yàn)證的詳細(xì)內(nèi)容。更多資訊請(qǐng)關(guān)注PHP中文網(wǎng)其他相關(guān)文章!

本網(wǎng)站聲明
本文內(nèi)容由網(wǎng)友自願(yuàn)投稿,版權(quán)歸原作者所有。本站不承擔(dān)相應(yīng)的法律責(zé)任。如發(fā)現(xiàn)涉嫌抄襲或侵權(quán)的內(nèi)容,請(qǐng)聯(lián)絡(luò)admin@php.cn

熱AI工具

Undress AI Tool

Undress AI Tool

免費(fèi)脫衣圖片

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅(qū)動(dòng)的應(yīng)用程序,用於創(chuàng)建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費(fèi)的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費(fèi)的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強(qiáng)大的PHP整合開發(fā)環(huán)境

Dreamweaver CS6

Dreamweaver CS6

視覺化網(wǎng)頁開發(fā)工具

SublimeText3 Mac版

SublimeText3 Mac版

神級(jí)程式碼編輯軟體(SublimeText3)

熱門話題

Laravel 教程
1597
29
PHP教程
1488
72
如何在node.js中提出HTTP請(qǐng)求? 如何在node.js中提出HTTP請(qǐng)求? Jul 13, 2025 am 02:18 AM

在Node.js中發(fā)起HTTP請(qǐng)求有三種常用方式:使用內(nèi)置模塊、axios和node-fetch。 1.使用內(nèi)置的http/https模塊無需依賴,適合基礎(chǔ)場(chǎng)景,但需手動(dòng)處理數(shù)據(jù)拼接和錯(cuò)誤監(jiān)聽,例如用https.get()獲取數(shù)據(jù)或通過.write()發(fā)送POST請(qǐng)求;2.axios是基於Promise的第三方庫,語法簡(jiǎn)潔且功能強(qiáng)大,支持async/await、自動(dòng)JSON轉(zhuǎn)換、攔截器等,推薦用於簡(jiǎn)化異步請(qǐng)求操作;3.node-fetch提供類似瀏覽器fetch的風(fēng)格,基於Promise且語法簡(jiǎn)單

JavaScript數(shù)據(jù)類型:原始與參考 JavaScript數(shù)據(jù)類型:原始與參考 Jul 13, 2025 am 02:43 AM

JavaScript的數(shù)據(jù)類型分為原始類型和引用類型。原始類型包括string、number、boolean、null、undefined和symbol,其值不可變且賦值時(shí)復(fù)制副本,因此互不影響;引用類型如對(duì)象、數(shù)組和函數(shù)存儲(chǔ)的是內(nèi)存地址,指向同一對(duì)象的變量會(huì)相互影響。判斷類型可用typeof和instanceof,但需注意typeofnull的歷史問題。理解這兩類差異有助於編寫更穩(wěn)定可靠的代碼。

React與Angular vs Vue:哪個(gè)JS框架最好? React與Angular vs Vue:哪個(gè)JS框架最好? Jul 05, 2025 am 02:24 AM

選哪個(gè)JavaScript框架最好?答案是根據(jù)需求選擇最適合的。 1.React靈活自由,適合需要高度定制、團(tuán)隊(duì)有架構(gòu)能力的中大型項(xiàng)目;2.Angular提供完整解決方案,適合企業(yè)級(jí)應(yīng)用和長(zhǎng)期維護(hù)的大項(xiàng)目;3.Vue上手簡(jiǎn)單,適合中小型項(xiàng)目或快速開發(fā)。此外,是否已有技術(shù)棧、團(tuán)隊(duì)規(guī)模、項(xiàng)目生命週期及是否需要SSR也都是選擇框架的重要因素。總之,沒有絕對(duì)最好的框架,適合自己需求的就是最佳選擇。

JavaScript時(shí)間對(duì)象,某人構(gòu)建了一個(gè)eactexe,在Google Chrome上更快的網(wǎng)站等等 JavaScript時(shí)間對(duì)象,某人構(gòu)建了一個(gè)eactexe,在Google Chrome上更快的網(wǎng)站等等 Jul 08, 2025 pm 02:27 PM

JavaScript開發(fā)者們,大家好!歡迎閱讀本週的JavaScript新聞!本週我們將重點(diǎn)關(guān)注:Oracle與Deno的商標(biāo)糾紛、新的JavaScript時(shí)間對(duì)象獲得瀏覽器支持、GoogleChrome的更新以及一些強(qiáng)大的開發(fā)者工具。讓我們開始吧! Oracle與Deno的商標(biāo)之爭(zhēng)Oracle試圖註冊(cè)“JavaScript”商標(biāo)的舉動(dòng)引發(fā)爭(zhēng)議。 Node.js和Deno的創(chuàng)建者RyanDahl已提交請(qǐng)願(yuàn)書,要求取消該商標(biāo),他認(rèn)為JavaScript是一個(gè)開放標(biāo)準(zhǔn),不應(yīng)由Oracle

什麼是緩存API?如何與服務(wù)人員使用? 什麼是緩存API?如何與服務(wù)人員使用? Jul 08, 2025 am 02:43 AM

CacheAPI是瀏覽器提供的一種緩存網(wǎng)絡(luò)請(qǐng)求的工具,常與ServiceWorker配合使用,以提升網(wǎng)站性能和離線體驗(yàn)。 1.它允許開發(fā)者手動(dòng)存儲(chǔ)如腳本、樣式表、圖片等資源;2.可根據(jù)請(qǐng)求匹配緩存響應(yīng);3.支持刪除特定緩存或清空整個(gè)緩存;4.通過ServiceWorker監(jiān)聽fetch事件實(shí)現(xiàn)緩存優(yōu)先或網(wǎng)絡(luò)優(yōu)先等策略;5.常用於離線支持、加快重複訪問速度、預(yù)加載關(guān)鍵資源及後臺(tái)更新內(nèi)容;6.使用時(shí)需注意緩存版本控制、存儲(chǔ)限制及與HTTP緩存機(jī)制的區(qū)別。

處理諾言:鏈接,錯(cuò)誤處理和承諾在JavaScript中 處理諾言:鏈接,錯(cuò)誤處理和承諾在JavaScript中 Jul 08, 2025 am 02:40 AM

Promise是JavaScript中處理異步操作的核心機(jī)制,理解鍊式調(diào)用、錯(cuò)誤處理和組合器是掌握其應(yīng)用的關(guān)鍵。 1.鍊式調(diào)用通過.then()返回新Promise實(shí)現(xiàn)異步流程串聯(lián),每個(gè).then()接收上一步結(jié)果並可返回值或Promise;2.錯(cuò)誤處理應(yīng)統(tǒng)一使用.catch()捕獲異常,避免靜默失敗,並可在catch中返回默認(rèn)值繼續(xù)流程;3.組合器如Promise.all()(全成功才成功)、Promise.race()(首個(gè)完成即返回)和Promise.allSettled()(等待所有完成)

利用Array.Prototype方法用於JavaScript中的數(shù)據(jù)操作 利用Array.Prototype方法用於JavaScript中的數(shù)據(jù)操作 Jul 06, 2025 am 02:36 AM

JavaScript數(shù)組內(nèi)置方法如.map()、.filter()和.reduce()可簡(jiǎn)化數(shù)據(jù)處理;1).map()用於一對(duì)一轉(zhuǎn)換元素生成新數(shù)組;2).filter()按條件篩選元素;3).reduce()用於聚合數(shù)據(jù)為單一值;使用時(shí)應(yīng)避免誤用導(dǎo)致副作用或性能問題。

JS綜述:深入研究JavaScript事件循環(huán) JS綜述:深入研究JavaScript事件循環(huán) Jul 08, 2025 am 02:24 AM

JavaScript的事件循環(huán)通過協(xié)調(diào)調(diào)用棧、WebAPI和任務(wù)隊(duì)列來管理異步操作。 1.調(diào)用棧執(zhí)行同步代碼,遇到異步任務(wù)時(shí)交由WebAPI處理;2.WebAPI在後臺(tái)完成任務(wù)後將回調(diào)放入相應(yīng)的隊(duì)列(宏任務(wù)或微任務(wù));3.事件循環(huán)檢查調(diào)用棧是否為空,若為空則從隊(duì)列中取出回調(diào)推入調(diào)用棧執(zhí)行;4.微任務(wù)(如Promise.then)優(yōu)先於宏任務(wù)(如setTimeout)執(zhí)行;5.理解事件循環(huán)有助於避免阻塞主線程並優(yōu)化代碼執(zhí)行順序。

See all articles