Estaba probando WebAuthn en la parte frontal (esto significa que no hay cosas de back-end, como desafío, identificación, etc. )
Cuando lo intenté por primera vez, solo pude autenticar con una clave de seguridad. Pero cuando agregué un ícono: undefined a publickey.user.icon, pude autenticar con Windows Hello. E, incluso si inserto un enlace de icono REAL, no aparece. Windows 10 Edu, la última versión
Descubrí que podría usar res(navigator.credentials....).response.attestationObject . ¿Es esta la forma correcta de usar WebAuthn?
Digamos que tengo una clave de seguridad USB compatible con huellas dactilares. Luego pongo mi huella digital y luego me registro con WebAuthn. Luego entra mi amigo, y hace el registro con su huella digital. Entonces, ¿la clave (.response.attestationObject) sería la misma porque es la misma huella digital física o sería diferente porque son huellas digitales diferentes ?
[Respuesta parcial aquí, estaré feliz de ver otras respuestas de miembros de la comunidad]
icon se eliminó de la nueva versión de la especificación. Era una propiedad con una URL autenticada a priori, por ejemplo data::/ en lugar de https://
puedes ser mas preciso?
Por lo general, una clave de seguridad es utilizada por un solo usuario. Se generan nuevas credenciales cada vez que un usuario utiliza la clave para registrarse en una aplicación. Con el caso de uso que menciona, la clave generará 2 conjuntos de credenciales y se asociará con datos biométricos. No hay posibilidad de que el usuario 2 inicie sesión como usuario 1