Apple-Uutiset

Face ID- ja Touch ID -kirjautumiset verkkosivustoille Safari Web Authentication API -sovelluksella

Keskiviikkona 24. kesäkuuta 2020 klo 14.20 PDT, kirjoittanut Juli Clover

Apple sallii Touch ID:n ja Face ID:n käytön salasanan sijasta arkaluontoisten sovellusten, kuten pankki- tai salasanojen hallintaan, ja tulevaisuudessa Face ID:n ja ‌Touch ID‌ voidaan käyttää myös todennustarkoituksiin, kun kirjaudut sisään verkkosivustolle.





faceidwebsites
Omena hahmottaa ominaisuuden WWDC20-suunnitteluistunnossa nimeltä 'Meet Face ID ja ‌Touch ID‌ webille', joka kattaa kuinka verkkokehittäjät voivat käyttää Face ID:tä ja ‌Touch ID:tä‌ verkkosivuillaan Web Authentication API:lla.

Ensimmäinen kirjautuminen ominaisuutta tukevalle verkkosivustolle vaatii käyttäjänimen, pääsykoodin ja kaksivaiheisen todennuskoodin syöttämisen, mutta sen jälkeen Face ID tai ‌Touch ID‌ pystyy käsittelemään kirjautumisprosessia. Tällä tavalla kirjautuminen edellyttää, että käyttäjät napsauttavat kirjautumispainiketta, minkä jälkeen Safari pyytää vahvistusta. Vahvistuksen jälkeen Face ID (tai ‌Touch ID‌) skannaus suoritetaan ja käyttäjä voi kirjautua sisään.



Apple sanoo Face ID ja ‌Touch ID‌ todennus on hyödyllinen, koska se on kitkaton, yksinkertainen ja turvallinen. Online-istunto kuvaili sitä 'tietojenkalastelunkestäväksi'.

Mutta mikä tärkeintä, se on tietojenkalastelunkestävä. Safari sallii vain tämän API:n luomien julkisten valtuustietojen käytön Web-sivustossa, jossa ne luotiin, eikä valtuustietoja voi koskaan viedä pois todentajasta, jossa ne luotiin. Tämä tarkoittaa, että kun julkinen tunniste on annettu, käyttäjä ei voi vahingossa paljastaa sitä toiselle osapuolelle. Siistiä eikö?! Tämä on Web Authentication -standardin yleiskatsaus.

Lisätietoja ominaisuudesta, mukaan lukien ohjeet kuinka verkkokehittäjät voivat ottaa sen käyttöön, löytyy koko videossa mukana olevien resurssien kanssa.