首个公开工作草案:Web身份验证API第四版
Web身份验证工作组发布Web身份验证API第四版规范(Web Authentication: An API for accessing Public Key Credentials Level 4)的首份公开工作草案。该规范定义了一套API,使Web应用能够创建并使用强健、可认证、有作用域、基于公钥的凭据,以实现对用户的强身份验证。从概念上讲,Web应用可按需请求验证器创建一个或多个公钥凭据,每个凭据的作用域限定于特定的WebAuthn信赖方,并将其绑定至验证器。为保护用户隐私,用户代理负责管控对验证器及其公钥凭据的访问。验证器负责确保任何操作均须经用户同意方可执行。验证器通过认证声明向信赖方提供其属性的密码学证明。本规范还描述了符合WebAuthn标准的验证器的功能模型,包括其签名与认证声明功能。详见自Web身份验证API第3版规范以来的更新。
欢迎通过GitHub issues反馈对该规范草案的意见。