什麼是通行證?

passkeys.dev

通行證是一種新的登入服務方式,無需使用密碼。通行證採用 Touch ID 和 Face ID 等裝置安全功能取代密碼,並在多台裝置之間同步,讓您不必擔心裝置遺失。通行證在設計上具有強大防護力和防釣魚功能。

通行證會取代 OAuth 嗎?

不會!事實上,通行證和 OAuth 可以完美結合!雖然通行證取代了使用密碼登入服務的方式,但服務仍需要 OAuth 才能讓協力廠商存取它支援通行證的服務資料!

通行證用於驗證使用者身分,因此如果您使用 OAuth 的目的僅止於此(您不應該這樣做),那麼您可能不需要 OAuth!但是,若您使用 OAuth 存取 API,那麼您仍需要 OAuth,因為它是您取得取用權杖的方式。

因為通行證是密碼驗證的替代方案,因此通行證將取代 OAuth 中使用者輸入密碼的步驟。但通行證本身無法為應用程式提供取用權杖以進行 API 要求,因為這並非其設計目的。

文件

示範

文章