认证器

认证器是可以执行注册和认证用户所需的密码学操作,并安全地存储这些操作中使用的密码学密钥的实体。

认证器可能以硬件或软件的形式实现。它可能被整合到设备上,比如 Apple 设备上的触控 ID 系统,或 Windows Hello 系统或者可能是一个可插拔的模块(如 Yubikey)。

Web 认证 API 让认证器作为凭证管理 API 的一部分对网站可用。这使得网站可以使用认证器基于非对称密钥密码生成凭证,用于将用户登录到网站中。

参见