FIDO2 和 FIDO UAF 之间的主要区别是什么?

FIDO2 和 FIDO UAF 之间的主要区别是什么?

既然浏览器现在也支持 FIDO UAF,那有什么区别吗?多家 IAM 供应商不支持 FIDO2,仅支持 UAF,因此我很好奇,如果行业安全领导者不采用它,更新后的标准真正有什么好处?

答案1

FIDO UAF 不是 Web 公开协议。它用于原生移动应用内部,通常用于同一方服务的生物特征身份验证。

对于一般用途,建议通过 FIDO2/WebAuthn 使用密码,除非您有非常特殊的用例(严格监管、银行业务等)需要使用 UAF。

相关内容