Catégorie : Authentification
-
Ce que sont vraiment les six chiffres d’un code TOTP
Un mot de passe à usage unique fondé sur le temps est un HMAC tronqué de la demi-minute en cours. Le comprendre explique toutes les décisions de conception qui l’entourent.
-
Les passkeys : ce qui change vraiment pour votre application PHP
Les passkeys sont des authentifiants WebAuthn qui se synchronisent. Cette seule différence change votre modèle de données, votre parcours de récupération et ce que vous pouvez promettre.
-
L’attestation : quand elle sert, et quand elle coûte
L’attestation vous dit quel type d’authentificateur un utilisateur détient. La plupart des applications ne devraient en demander aucune, et les raisons méritent d’être énoncées.
-
La cérémonie d’authentification WebAuthn, et ce qu’il faut stocker
Se connecter est plus court que s’enregistrer, mais les contrôles sont tout aussi stricts. Ce que votre base doit contenir, et quoi faire du compteur de signature.
-
La cérémonie d’enregistrement WebAuthn, pas à pas
Ce qui se passe vraiment entre le clic sur « ajouter une clé de sécurité » et un authentifiant auquel vous pouvez vous fier. Six étapes, et les trois où les implémentations se trompent.