パスキーに対応していない端末でパスキー認証しようとしたとき、どのような処理が行われますか? |
とても良い質問です。 基本的には「公開鍵暗号」と「端末内の認証器(Authenticator)」を利用して本人確認を行います。
1. 端末がWebAuthn APIをサポートしていない場合たとえば古いブラウザやOSでは、
2. OSやブラウザがWebAuthnをサポートしていても、ローカル認証器(パスキー管理機能) がない場合たとえば:
このとき:
3. ユーザーが他の端末でパスキーを保持している場合
(この技術は FIDO Alliance が定義する “Hybrid Transport” という仕組みに基づいています。) 4. 完全に非対応の端末(例:古いガラケー、IEなど)
まとめ
つまり、
|
|
|
この記事へのコメント