찾다
기술 주변기기IT산업개발자 가이드 : 패스 키를 구현하는 방법

이 안내서는 개발자에게 더 나은 보안 및 사용자 경험을 위해 PassKey 기반 인증을 추가하는 방법을 보여줍니다. 수동 서버와 클라이언트 설정과 시각적 인터페이스와 사전 구축 된 흐름으로 Descope가이를 단순화하는 방법을 설명합니다. 이 튜토리얼은 인도의 소프트웨어 개발자이자 기술 저자 인 Kumar Harsh 의이 튜토리얼입니다. 그의 웹 사이트에서 그의 작품을 더 많이보십시오!

Passkeys를 사용하면 애플리케이션 보안 및 사용자 편의성이 향상됩니다. 이 안내서는 설정에서 배포에 이르기까지 패스 키 구현에 대해 자세히 설명합니다. 이 단계에 따라 안전하고 사용자 친화적 인 인증 경험이 생겨 무단 액세스를 줄이고 사용자 신뢰 구축. Passkey 인증 : 기본

취약한 암호와 달리 Passkeys는 공개 키 암호화를 사용하여 보안 및 사용자 경험을 향상시킵니다. 금고를 생각해보십시오 : 당신의 정체성은 고유 한 키 쌍으로 만 액세스 할 수 있습니다. 패스 키는 비슷하게 작동합니다. 각 사용자는 개인 키 (장치에 안전하게 저장)와 웹 사이트와 공유하는 공개 키가 있습니다. 로그인은 웹 사이트가 사용자의 장치에 도전을 보내는 것과 관련이 있습니다. 개인 키는 키 자체를 공개하지 않고 ID를 확인하는 고유 한 서명 (디지털 지문)을 만듭니다. 이것은 웹 사이트가 손상된 경우에도 로그인을 안전하게 유지합니다. 여기에 시각적 표현이 있습니다 : 그림 : Passkey 인증 행사

패스 키 구현 : 수동 접근법 (그리고 왜 안되는 이유)

패스 키는 혁신적이지만 설정 난이도와 보안 위험으로 인해 수동 구현이 복잡하고 낙담합니다. 지원되는 라이브러리를 사용하는 것이 가장 좋습니다. 일반적으로 수동 구현에는 다음이 포함됩니다

서버 측 설정 :

여기에는 사용자 정보 및 패스 키 자격 증명에 대한 주요 생성, 서명 검증, 증명 처리 및 데이터베이스 통합이 포함됩니다. 프론트 엔드 통합 : javaScript의 및

를 사용하여 클라이언트는 인증기 상호 작용 (지문 스캔, 핀 등)을 통해 사용자를 안내하고 서버로 데이터를 보냅니다.

.

SimpleWebaUthn과 같은 라이브러리는 이것을 단순화합니다. 키 생성을 처리하여 수동 접근 방식보다 프로세스를 더 쉽게 만듭니다.

(REACT 클라이언트 및 node.js Express Server 예제 프로젝트를 사용할 수 있습니다.) 서버 측 설정 (SimpleWebaUthn 사용)

서버는 4 개의 주요 엔드 포인트와 함께 Developer Guide: How to Implement Passkeys 패키지를 사용합니다.

  1. : 클라이언트에 대한 등록 옵션을 구성하고 생성하여 동일한 장치에서 여러 등록을 방지합니다. 또한 도전을 생성합니다. /generate-registration-options : 데이터베이스에서 성공적인 오전 등록을 확인하고 데이터베이스에서 사용자 세부 정보 (공개 키, 자격 증명 ID, 장치 정보)를 저장합니다.
  2. : 등록 된 장치 ID를 검색하여 인증 옵션을 반환합니다 : 등록 된 장치를 사용하여 성공적인 기기 인증을 확인합니다
  3. 이 예제는 데이터베이스 통합을 생략합니다. 생산 사용을 위해서도 추가해야합니다. /verify-registration 클라이언트 측 설정 (SimpleWebaUthn 사용)
  4. 클라이언트에는 두 개의 버튼이 필요합니다 (등록 및 인증을 위해). 는 에서 구성을 요청한 다음 를 사용합니다. 성공적인 등록 후 는 결과를 확인합니다. 인증은 /generate-authentication-options, 및 . 이 설명서 방법은 복잡하며 사용자 식별 및 데이터 저장을 위해 추가 설정 및 유지 관리가 필요합니다. HTTPS 설정에는 추가 단계가 필요합니다 /verify-authentication 더 쉬운 방법 : Descope 로 패스 키를 구현합니다 Descope는 PassKey 구현을 단순화하여 복잡한 수동 설정을 제거합니다. 인증 흐름을 관리하기위한 코드 인터페이스를 제공합니다 디스코프 흐름 생성
Descope 계정에 가입하십시오 대시 보드에서 인증 흐름을 만듭니다. 기본 방법으로 PassKeys (WebAuthn)를 선택하십시오 선택적으로 2FA 메소드를 추가하십시오.

로그인 화면을 선택하십시오 (잠재적으로 추가 등록 방법 포함) descope는 인증 흐름을 생성하고 프로젝트 ID와 함께 코드 스 니펫을 제공합니다.

반응 프로젝트 설정

descope sdk : . 를 설치하십시오 프로젝트 ID로 in 를 구성하십시오 인증 흐름을 구현하려면 에 내림차계와 후크를 사용하십시오.

이 단순화 된 예제는 Descope의 가입 또는 로그인 흐름을 통합하는 방법을 보여줍니다.

onRegistrationStart 앱을 시험해보십시오 /generate-registration-options startRegistration() @simple-webauthn/browser run at /verify-registration (전체 코드는 github에서 사용할 수 있습니다.) /generate-authentication-options Descope의 드래그 앤 드롭 인증

Descope는 인증 흐름을 관리하기위한 드래그 앤 드롭 인터페이스를 사용하여 패스 키 구현을 간소화합니다. 이것은 설정 및 수정을 단순화하여 모든 기술 수준의 개발자가 액세스 할 수 있도록합니다. 더 쉽고 빠르며 접근하기 쉬운 로그인을 허용합니다 자세한 내용을 알아 보려면 무료 하강 계정에 가입하십시오.

위 내용은 개발자 가이드 : 패스 키를 구현하는 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
맞춤형 통신 소프트웨어의 이점맞춤형 통신 소프트웨어의 이점May 11, 2025 am 08:28 AM

맞춤형 통신 소프트웨어 개발은 ​​의심 할 여지없이 상당한 투자입니다. 그러나 장기적으로는 이러한 프로젝트가 시장의 기성품 솔루션과 같이 생산성을 높일 수 있기 때문에 이러한 프로젝트가 더 비용 효율적 일 수 있음을 알 수 있습니다. 맞춤형 통신 시스템을 구축하는 데있어 가장 중요한 이점을 이해하십시오. 필요한 정확한 기능을 얻으십시오 구매할 수있는 상용 통신 소프트웨어에는 두 가지 잠재적 인 문제가 있습니다. 일부는 생산성을 크게 향상시킬 수있는 유용한 기능이 부족합니다. 때로는 외부 통합으로 그것들을 향상시킬 수 있지만 항상 그들을 위대하게 만드는 것은 아닙니다. 다른 소프트웨어에는 너무 많은 기능이 있으며 사용하기에는 너무 복잡합니다. 당신은 아마도 이것들 중 일부를 사용하지 않을 것입니다 (절대!). 많은 기능이 일반적으로 가격에 추가됩니다. 귀하의 필요에 따라

CNCF는 ARM64 및 X86의 플랫폼 패리티 혁신을 유발합니다.CNCF는 ARM64 및 X86의 플랫폼 패리티 혁신을 유발합니다.May 11, 2025 am 08:27 AM

ARM64 아키텍처의 오픈 소스 소프트웨어를위한 CI/CD 퍼즐 및 솔루션 ARM64 아키텍처에 오픈 소스 소프트웨어를 배포하려면 강력한 CI/CD 환경이 필요합니다. 그러나 ARM64의지지 수준과 기존 X86 프로세서 아키텍처 사이에는 차이가 있으며, 이는 종종 단점이 있습니다. 인프라 구성 요소 여러 아키텍처를위한 개발자는 작업 환경에 대한 특정 기대치가 있습니다. 일관성 : 플랫폼에 사용 된 도구와 방법은 일관성이 있으며, 덜 인기있는 플랫폼의 채택으로 인해 개발 프로세스를 변경할 필요가 없습니다. 성능 : 플랫폼 및 지원 메커니즘은 여러 플랫폼을 지원할 때 배포 시나리오가 불충분 한 속도의 영향을받지 않도록 성능이 우수합니다. 테스트 범위 : 효율성, 규정 준수 및

2025 년에 가입 할 Top 21 개발자 뉴스 레터2025 년에 가입 할 Top 21 개발자 뉴스 레터Apr 24, 2025 am 08:28 AM

이 최고의 개발자 뉴스 레터와 함께 최신 기술 트렌드에 대해 정보를 얻으십시오! 이 선별 된 목록은 AI 애호가부터 노련한 백엔드 및 프론트 엔드 개발자에 이르기까지 모든 사람에게 무언가를 제공합니다. 즐겨 찾기를 선택하고 Rel을 검색하는 데 시간을 절약하십시오

AWS ECS 및 LAMBDA가있는 서버리스 이미지 처리 파이프 라인AWS ECS 및 LAMBDA가있는 서버리스 이미지 처리 파이프 라인Apr 18, 2025 am 08:28 AM

이 튜토리얼은 AWS 서비스를 사용하여 서버리스 이미지 처리 파이프 라인을 구축함으로써 안내합니다. ECS Fargate 클러스터에 배포 된 Next.js Frontend를 만들어 API 게이트웨이, Lambda 기능, S3 버킷 및 DynamoDB와 상호 작용합니다. th

CNCF ARM64 파일럿 : 충격 및 통찰력CNCF ARM64 파일럿 : 충격 및 통찰력Apr 15, 2025 am 08:27 AM

CNCF (Cloud Native Computing Foundation), Ampere Computing, Equinix Metal 및 Actuated 간의 공동 작업 인이 파일럿 프로그램은 CNCF Github 프로젝트를위한 ARM64 CI/CD를 간소화합니다. 이 이니셔티브는 보안 문제 및 성과를 다룹니다

See all articles

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

Video Face Swap

Video Face Swap

완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

뜨거운 도구

SublimeText3 영어 버전

SublimeText3 영어 버전

권장 사항: Win 버전, 코드 프롬프트 지원!

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

SecList

SecList

SecLists는 최고의 보안 테스터의 동반자입니다. 보안 평가 시 자주 사용되는 다양한 유형의 목록을 한 곳에 모아 놓은 것입니다. SecLists는 보안 테스터에게 필요할 수 있는 모든 목록을 편리하게 제공하여 보안 테스트를 더욱 효율적이고 생산적으로 만드는 데 도움이 됩니다. 목록 유형에는 사용자 이름, 비밀번호, URL, 퍼징 페이로드, 민감한 데이터 패턴, 웹 셸 등이 포함됩니다. 테스터는 이 저장소를 새로운 테스트 시스템으로 간단히 가져올 수 있으며 필요한 모든 유형의 목록에 액세스할 수 있습니다.

맨티스BT

맨티스BT

Mantis는 제품 결함 추적을 돕기 위해 설계된 배포하기 쉬운 웹 기반 결함 추적 도구입니다. PHP, MySQL 및 웹 서버가 필요합니다. 데모 및 호스팅 서비스를 확인해 보세요.

VSCode Windows 64비트 다운로드

VSCode Windows 64비트 다운로드

Microsoft에서 출시한 강력한 무료 IDE 편집기