既然浏览器现在也支持 FIDO UAF,那有什么区别吗?多家 IAM 供应商不支持 FIDO2,仅支持 UAF,因此我很好奇,如果行业安全领导者不采用它,更新后的标准真正有什么好处?
答案1
FIDO UAF 不是 Web 公开协议。它用于原生移动应用内部,通常用于同一方服务的生物特征身份验证。
对于一般用途,建议通过 FIDO2/WebAuthn 使用密码,除非您有非常特殊的用例(严格监管、银行业务等)需要使用 UAF。
既然浏览器现在也支持 FIDO UAF,那有什么区别吗?多家 IAM 供应商不支持 FIDO2,仅支持 UAF,因此我很好奇,如果行业安全领导者不采用它,更新后的标准真正有什么好处?
FIDO UAF 不是 Web 公开协议。它用于原生移动应用内部,通常用于同一方服务的生物特征身份验证。
对于一般用途,建议通过 FIDO2/WebAuthn 使用密码,除非您有非常特殊的用例(严格监管、银行业务等)需要使用 UAF。