Skip to content

Pääsuvõtmed: arhitektuur ja FIDO2 integratsioon arendajatele

Lühidalt: Pääsuvõtmed kasutavad paroolivaba autentimise realiseerimiseks FIDO2 ja WebAuthn standardeid, mille arhitektuurist peavad arendajad õige juurutamise tagamiseks aru saama.

Pääsuvõtmete arhitektuuri põhjalik ülevaade näitab, kuidas juurutamine tugineb FIDO2-le ja WebAuthnile. Artikkel on suunatud arendajatele, kes soovivad pääsuvõtmeid praktikas kasutusele võtta.

Pääsuvõtmed asendavad tavapärased paroolid krüptograafiliste võtmepaaridega, mis jäävad kohapeal seadmesse salvestatuks. Tehniliseks aluseks on FIDO2 standard koos WebAuthn API-ga (Web Authentication), mida toetavad kaasaegsed brauserid ja süsteemid.

Pääsuvõtmete arhitektuur koosneb mitmest kihist: privaatvõti jääb autentimisseadmesse (nutitelefon, turvavõti, sülearvuti) ega liigu kunagi serverisse. Avalik võti edastatakse teenusepakkujale ja võimaldab allkirjade kontrollimist. Autentimisprotsess kasutab väljakutse-vastuse mehhanismi, kus server saadab väljakutse, mille klient allkirjastab privaatvõtmega.

Arendajate jaoks on oluline mõista, et pääsuvõtmed on seotud konkreetse seadmega ning neid kaitstakse biomeetriliste andmete või PIN-koodiga. Juurutamine eeldab WebAuthn spetsifikatsiooni tundmist ning arusaamist atesteerimisest (attestation) ja kinnitusest (assertion) – kahest registreerimise ja autentimise võtmefaasist. Vigane juurutamine võib tekitada turvaauke või halvendada kasutajakogemust.


Allikas: www.heise.de · Avaldatud 21. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: