日本語
WebAuthnを統合する前に知っておくべきこと
WebAuthnの基本的な概念を紹介し、WebAuthnの統合時により良い決定を下すための手助けを目指します。
WebAuthnは従来のパスワードに比べてより安全でユーザーフレンドリーな代替手段を提供します。その人気は上昇しており、この技術を採用するウェブサイトの数も増えています。あなた自身のウェブサイトにWebAuthnを統合しようという意欲があるなら、あなたは一人ではありません。ただし、比較的新しい技術であるため、それについて多くの疑問を抱いているかもしれません。
WebAuthnのウェブサイトやアプリケーションへの統合を考えるとき、これらのキーコンセプトと考慮事項を理解することで、その導入をどうするかについての情報に基づいた決断を下すことができます。
WebAuthnとPasskeysは何ですか?
定義を確認しましょう:
- Web Authentication API(WebAuthn) は Credential Management API の拡張です。これにより、SMSのテキストを必要とせずに、パスワードレスで安全な多要素認証(MFA)を実現する公開鍵暗号化を強化します。
- Passkeys は私たちの多くが耐えてきた伝統的な「パスワード + 第二要素」のアプローチに対するWebAuthnベースの興味深い代替手段を表します。この文脈では、PasskeysはWebAuthnの標準で特定のユースケースです。
パスキーをクロスデバイスで使用できますか
はい、2つの方法で複数のデバイスでPasskeyを使用できます:
- パスワードマネージャーを通じた同期:iCloud Keychain、Google Password Manager、1Passwordなどの人気のあるパスワードマネージャーはPasskeyを同期させることができます。登録応答で「クロスプラットフォーム」とマークされたPasskeysは、GitHubの「同期」タグのように、様々なデバイスで使用できます。
- QRコードとBluetooth:別のデバイスからサインインするためにQRコードとBluetoothを使用する別のアプローチがあります。この方法は、ユーザーが異なるプラットフォーム上のアカウントにアクセスするのに柔軟性を提供します。