認証方式のフォールバック/リカバリー方法の選定において考慮すべきユーザーの状態
CRANK

ritouです。 kokukumaさんがパスキーのリカバリーについて考察されていました。 qiita.com サービスがパスキーを利用 -> フィッシング耐性を必要とする前提において 複数の認証方式を利用可能にしておいてフォールバック ユーザー自身でできるリカバリー CS問い合わせ を用意する際にどう考えたらいいかが整理されています。 フォールバック、リカバリーの基本的な概念について自分が書いた記事を読んで貰えば、少し理解が進むと思います。 zenn.dev 今回は、このように検討されて提供されるフォールバック/リカバリーの仕組みが適切なのかどうかの判断においてもう一つ重要となる、これが必要と…

ritou.hatenablog.com
Related Topics: Security Authentication / Authorization