Apple News

Συνδέσεις Face ID και Touch ID που έρχονται σε ιστότοπους με API ελέγχου ταυτότητας ιστού Safari

Τετάρτη 24 Ιουνίου 2020 2:20 μ.μ. PDT από την Juli Clover

Η Apple επιτρέπει το Touch ID και το Face ID να χρησιμοποιούνται αντί κωδικού πρόσβασης σε ευαίσθητες εφαρμογές, όπως αυτές για τραπεζικές συναλλαγές ή διαχείριση κωδικών πρόσβασης, και στο μέλλον, Face ID και ‌Touch ID‌ θα μπορεί επίσης να χρησιμοποιηθεί για σκοπούς ελέγχου ταυτότητας κατά τη σύνδεση σε έναν ιστότοπο.





ιστοσελίδες προσώπου
μήλο περιγράφει το χαρακτηριστικό σε μια συνεδρία μηχανικής του WWDC20 που ονομάζεται 'Meet Face ID and ‌Touch ID‌ για τον ιστό», το οποίο καλύπτει τον τρόπο με τον οποίο οι προγραμματιστές ιστού μπορούν να χρησιμοποιήσουν το Face ID και το ‌Touch ID‌ στους ιστότοπούς τους με το API ελέγχου ταυτότητας Ιστού.

Μια αρχική σύνδεση σε έναν ιστότοπο που υποστηρίζει τη δυνατότητα θα απαιτήσει την εισαγωγή ονόματος χρήστη, κωδικού πρόσβασης και κωδικού ελέγχου ταυτότητας δύο παραγόντων, αλλά μετά από αυτό, Face ID ή ‌Touch ID‌ μπορεί να χειριστεί τη διαδικασία σύνδεσης. Η σύνδεση με αυτόν τον τρόπο θα απαιτεί από τους χρήστες να κάνουν κλικ στο κουμπί σύνδεσης και μετά το Safari θα ζητήσει επιβεβαίωση. Με την επιβεβαίωση, πραγματοποιείται σάρωση Face ID (ή ‌Touch ID‌) και ο χρήστης μπορεί να συνδεθεί.



Η Apple λέει Face ID και ‌Touch ID‌ Ο έλεγχος ταυτότητας είναι επωφελής επειδή είναι χωρίς τριβές, απλός και ασφαλής. Η διαδικτυακή συνεδρία το περιέγραψε ως «ανθεκτικό στο phishing».

Αλλά το πιο σημαντικό, είναι ανθεκτικό στο Phishing. Το Safari θα επιτρέψει τη χρήση μόνο των δημόσιων διαπιστευτηρίων που δημιουργήθηκαν από αυτό το API στον ιστότοπο στον οποίο δημιουργήθηκαν και τα διαπιστευτήρια δεν μπορούν ποτέ να εξαχθούν από τον έλεγχο ταυτότητας στον οποίο δημιουργήθηκαν επίσης. Αυτό σημαίνει ότι από τη στιγμή που έχει παρασχεθεί ένα δημόσιο διαπιστευτήριο, δεν υπάρχει τρόπος για έναν χρήστη να το αποκαλύψει κατά λάθος σε άλλο μέρος. Ωραίο σωστά;! Αυτή είναι η επισκόπηση του προτύπου ελέγχου ταυτότητας Ιστού.

Μπορείτε να βρείτε πρόσθετες λεπτομέρειες σχετικά με τη δυνατότητα, συμπεριλαμβανομένων οδηγιών για το πώς μπορούν να την ενεργοποιήσουν οι προγραμματιστές ιστού στο πλήρες βίντεο μαζί με τους συνοδευτικούς πόρους.