增加功能:新增Secure Key作为2FA设备或者passwordless设备的功能
需求描述:因服务器面板需极高安全性,而Secure Key拥有硬件层面加密,独一无二,因此其可作为面板2FA/MFA验证设备,甚至可作为无密码 (Passwordless) 登录设备。其可通过FIDO2/WebAuthn协议将其接入宝塔面板。目前包括但不限于Google Cloud, AWS and Azure等云服务厂商已支持Secure Key作为2FA设备,并且,微软已支持其作为无密码 (Passwordless) 登录设备。Secure Key的引入将极大程度增加服务器面板安全性,并且WebAuthn作为W3C提议并已被国外大规模使用的Web标准协议,其安全性和兼容性不言而喻,目前Linux Windows macOS iOS Android等OS均已支持该标准协议。
PS. W3C联盟规范的WebAuthn标准及API: https://www.w3.org/TR/webauthn-2/
PPS. Github上有众多已完成的项目可供参考
|
|