V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  actck  ›  全部回复第 1 页 / 共 4 页
回复总数  80
1  2  3  4  
3 天前
回复了 cmos 创建的主题 职场话题 12 月工作了 312.5 小时,周末半天休息
@magicluna01 他想不想我不知道 我会笑
电信:低值用户 不挽留
你看 即使你说出了事实,还有一堆人认可了这个事实,还有人说多大事,自己换个微动,这就是原因,不管这些人是拿了钱的水军还是没拿钱的电烙工
@kenvix 不是一个层级,但也允许做为同一个层级的实现,平台不允许将 passkey 作为 MFA 通关因素只是自作主张脱裤子放屁罢了 人 github 为什么允许?

人平台是那么实现的,我也没觉得有什么问题,毕竟不止一个阿里群辉在这么用,大部分平台都没有实现 [有用户标志的鉴权凭证] ,大部分平台实现的都是你说的这样。

1. github 有用户标志的鉴权凭证 会将 uid 写入 passkey ,无需用户名密码 可以一键登陆,无需其他因素实现 MFA ( github 提供了选项 允许你跳过)
2. 大部分平台,无用户标志的鉴权签名,不写 uid ,需要填写用户名,此类平台一般强制要求其他因素实现 MFA
3. namecheap ,passkey 一键登陆,并且与其他 MFA 因素互斥,不像 github 一样提供选项是否执行其他 MFA 校验
@placeholder 微软不是支持本机 passkey 库同步到微软账号了吗,如果你 passkey 都要上云,建议你 1p 和 bw 方案,这两是跨平台的。我的 1p 和 bw 都是仅限于录入不支持 passkey 登陆的网站,passkey 不上云
有了 passkey ,我甚至想将一众手机验证码什么的都解绑掉,无奈这在国内平台是不可能的,甚至国外的平台也强制你至少保留邮箱或者手机。即使不能解绑,也不希望手机号邮箱作为 MFA 和 reset password 的方式
说 passkey 比一众 MFA 验证码不安全的了解过机制吗?

手机验证码或者各第三方 MFA 这种寄人篱下的东西 你如何保证平台不监守自盗?

passkey 其认证请求虽然存在被伪造的可能性,但这在 passkey 的技术框架中已经考虑到了,所有签名认证过程都需要手动确认(物理密钥 物理接触秘钥确认 不讨论 1p 和 bw 这种软 passkey ),你的意思是你家的猫添了你秘钥一口导致认证被确认 所以安全性比你的 MFA 低吗?
牛逼 比我等只会在本论坛与运营商狗腿子口角的人有行动力多了
2025 年 11 月 14 日
回复了 lns04226 创建的主题 问与答 国产应用生态被大家不喜欢,到底是谁的问题
规则由谁落实就由谁背锅
规则有了 客户认可了 宣传文案呢?继续用着万兆人上人 5 秒真男人的大横幅?这种如同“第一”的虚假宣传有什么理由不被广告法制裁?
2025 年 11 月 12 日
回复了 oness 创建的主题 程序员 火绒 niubility,撕开鲁大师为首系列企业流量劫持黑幕
搞笑不 各监管部门人呢 ?
2025 年 11 月 7 日
回复了 ThinkWord 创建的主题 宽带症候群 山西联通挂 PT 解限速经验(通用 PCDN 限速)
不得不说三大一部的仇恨分流很是成功,试问上面几位 如果运营商的限速动作与无关或关联有限,请问你们对三大一部的态度又是如何呢?也真体现了那个理 我们真是喜欢窝里斗
2025 年 9 月 3 日
回复了 op351 创建的主题 宽带症候群 PCDN 这场闹剧要结束了?
在你们“打击 pcdn”行动的几个年头之后,跨网质量反而下跌 你给我讲跨网带宽没减少而是使用率突发上升?所以玩 pcdn 的都是你们运营商的人是吗
1  2  3  4  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2905 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 32ms · UTC 07:59 · PVG 15:59 · LAX 23:59 · JFK 02:59
♥ Do have faith in what you're doing.