使用 .NET 的 FIDO2 和 WebAuthn 的工作实现库 + 演示
发布 & 更新日志
开始使用 FIDO2 和 WebAuthn 的最快方法是使用 无密码 API。在决定使用此库实现自己的服务器之前,可以免费试用和开始。
为开发人员提供友好且经过充分测试的 .NET FIDO2 服务器 / WebAuthn 依赖方 库,以便轻松验证 FIDO2 / WebAuthn 凭证的 注册(证明)和 认证(断言),以增加该技术的采用率,最终击败钓鱼攻击。
该项目是 .NET foundation 的一部分
Install-Package Fido2
要使用 asp.net 助手,请安装 asp.net 包。
Install-Package Fido2.AspNet
无密码网络即将到来。 FIDO2 / WebAuthn 是一种新的开放认证标准,得到 浏览器 和 许多大型科技公司 如微软、谷歌等的支持。其主要目的是允许用户无需密码登录,为网站上的用户注册/登录创建无密码流程或强大的 MFA。该标准不仅限于网络应用,还将支持 Active Directory 和原生应用。该技术基于公钥/私钥,允许在不在用户和平台之间共享秘密的情况下进行身份验证。这带来了许多好处,如更简单和安全的登录,并使钓鱼尝试变得极其困难。
阅读更多:
这里只列出了一些选项,所有选项请参见 Configuration 类
fido2:MDSCacheDirPath - 设置 MDS 缓存路径的应用秘密/环境变量。默认为"当前用户的临时文件夹"/fido2mdscache。使用默认 MetadataService 提供程序 时可选。有关如何将 此库与本地 Active Directory 集成的想法,请参见 Active Directory 存储信息 和 示例凭证存储。
要将 FIDO2 凭证添加到现有用户帐户,我们执行证明过程。它从向客户端返回选项开始。
// 文件:Controller.cs // 1. 根据用户名从数据库获取用户(在我们的示例中,自动创建缺失的用户) var user = DemoStorage.GetOrAddUser(username, () => new User { DisplayName = "Display " + username, Name = username, Id = Encoding.UTF8.GetBytes(username) // 需要用户ID的字节表示 }); // 2. 根据用户名获取用户现有的密钥 List<PublicKeyCredentialDescriptor> existingKeys = DemoStorage.GetCredentialsByUser(user).Select(c => c.Descriptor).ToList(); // 3. 创建选项 var options = _lib.RequestNewCredential(user, existingKeys, AuthenticatorSelection.Default, AttestationConveyancePreference.Parse(attType)); // 4. 临时存储选项,会话/内存缓存/redis/数据库 HttpContext.Session.SetString("fido2.attestationOptions", options.ToJson()); // 5. 将选项返回给客户端 return Json(options);
当客户端返回响应时,我们验证并注册凭证。
// 文件:Controller.cs // 1. 获取我们发送给客户端的选项并从存储中删除 var jsonOptions = HttpContext.Session.GetString("fido2.attestationOptions"); HttpContext.Session.Remove("fido2.attestationOptions"); var options = CredentialCreateOptions.FromJson(jsonOptions); // 2. 创建回调,以便库可以验证凭证ID对该用户是唯一的 IsCredentialIdUniqueToUserAsyncDelegate callback = async (IsCredentialIdUniqueToUserParams args) => { List<User> users = await DemoStorage.GetUsersByCredentialIdAsync(args.CredentialId); if (users.Count > 0) return false; return true; }; // 2. 验证并创建凭证 var success = await _lib.MakeNewCredentialAsync(attestationResponse, options, callback); // 3. 将凭证存储在数据库中 DemoStorage.AddCredentialToUser(options.User, new StoredCredential { Descriptor = new PublicKeyCredentialDescriptor(success.Result.CredentialId), PublicKey = success.Result.PublicKey, UserHandle = success.Result.User.Id }); // 4. 向客户端返回"ok" return Json(success);
当用户想要登录时,我们基于注册的凭证进行断言。
首先我们创建断言选项并返回给客户端。
// 文件:Controller.cs // 1. 从数据库获取用户 var user = DemoStorage.GetUser(username); if (user == null) return NotFound("用户名未注册"); // 2. 从数据库获取已注册的凭证 List<PublicKeyCredentialDescriptor> existingCredentials = DemoStorage.GetCredentialsByUser(user).Select(c => c.Descriptor).ToList(); // 3. 创建选项 var options = _lib.GetAssertionOptions( existingCredentials, UserVerificationRequirement.Discouraged ); // 4. 临时存储选项,会话/内存缓存/redis/数据库 HttpContext.Session.SetString("fido2.assertionOptions", options.ToJson()); // 5. 将选项返回给客户端 return Json(options);
当客户端返回响应时,我们验证它并接受登录。
// 1. 获取我们发送给客户端的断言选项并从存储中删除 var jsonOptions = HttpContext.Session.GetString("fido2.assertionOptions"); HttpContext.Session.Remove("fido2.assertionOptions"); var options = AssertionOptions.FromJson(jsonOptions); // 2. 从数据库获取已注册的凭证 StoredCredential creds = DemoStorage.GetCredentialById(clientResponse.Id); // 3. 从数据库获取凭证计数器 var storedCounter = creds.SignatureCounter; // 4. 创建回调以检查用户句柄是否拥有凭证ID IsUserHandleOwnerOfCredentialIdAsync callback = async (args) => { List<StoredCredential> storedCreds = await DemoStorage.GetCredentialsByUserHandleAsync(args.UserHandle); return storedCreds.Exists(c => c.Descriptor.Id.SequenceEqual(args.CredentialId)); }; // 5. 进行断言 var res = await _lib.MakeAssertionAsync(clientResponse, options, creds.PublicKey, storedCounter, callback); // 6. 存储更新后的计数器 DemoStorage.UpdateCounter(res.CredentialId, res.Counter); // 7. 向客户端返回OK return Json(res);
https://www.nuget.org/packages/Fido2/ 和 https://www.nuget.org/packages/Fido2.Models/
有关项目贡献的信息,请参阅贡献。
本项目采用了《贡献者公约》中定义的行为准则,以明确我们社区中的预期行为。 欲了解更多信息,请参阅.NET Foundation行为准则。
关于安全和渗透测试,请查看我们的漏洞披露计划
本项目的存在要感谢所有做出贡献的人。[贡献]。 <a href="https://github.com/passwordless-lib/fido2-net-lib/graphs/contributors"><img src="https://yellow-cdn.veclightyear.com/2b54e442/2a1d12cb-78e4-42d7-9754-02e936598e5f.svg?width=890&button=false" /></a>
成为财务贡献者并帮助我们维持我们的社区。[贡献]
<a href="https://opencollective.com/passwordless"><img src="https://yellow-cdn.veclightyear.com/2b54e442/ee07cde8-91e2-4e9c-8690-7ba78eaaeebc.svg?width=890"></a>
支持此项目的组织。您的徽标将显示在此处,并链接到您的网站。[贡献]
<a href="https://opencollective.com/passwordless/organization/0/website"><img src="https://yellow-cdn.veclightyear.com/2b54e442/924c770d-6f11-4a39-8975-c6fc8dcc02dc.svg"></a> <a href="https://opencollective.com/passwordless/organization/1/website"><img src="https://yellow-cdn.veclightyear.com/2b54e442/3b72b196-2202-4fc5-89bb-3e925f7bbc21.svg"></a> <a href="https://opencollective.com/passwordless/organization/2/website"><img src="https://yellow-cdn.veclightyear.com/2b54e442/0e722efa-5bfb-4741-b25a-e4ab5987bd78.svg"></a> <a href="https://opencollective.com/passwordless/organization/3/website"><img src="https://yellow-cdn.veclightyear.com/2b54e442/2287cfb5-2ae7-4563-8854-7066473d6945.svg"></a> <a href="https://opencollective.com/passwordless/organization/4/website"><img src="https://yellow-cdn.veclightyear.com/2b54e442/4c9917a1-35f1-4bec-a143-e93869da296a.svg"></a> <a href="https://opencollective.com/passwordless/organization/5/website"><img src="https://yellow-cdn.veclightyear.com/2b54e442/fade2382-1536-4e00-ab1f-e0bc9005edcf.svg"></a> <a href="https://opencollective.com/passwordless/organization/6/website"><img src="https://yellow-cdn.veclightyear.com/2b54e442/a3881ed7-bba1-4554-a637-9eb096e46078.svg"></a> <a href="https://opencollective.com/passwordless/organization/7/website"><img src="https://yellow-cdn.veclightyear.com/2b54e442/e36d130c-55d1-4d80-8d8e-cdae6373a5c2.svg"></a> <a href="https://opencollective.com/passwordless/organization/8/website"><img src="https://yellow-cdn.veclightyear.com/2b54e442/65f85e73-6e2b-430a-821d-ff127a048596.svg"></a> <a href="https://opencollective.com/passwordless/organization/9/website"><img src="https://yellow-cdn.veclightyear.com/2b54e442/aaf37c7e-9f68-445a-8039-e7983325537e.svg"></a>
本项目得到.NET Foundation的支持。


职场AI,就用扣子
AI办公助手,复杂任务高效处理。办公效率低?扣子空间AI助手支持播客生成、PPT制作、网页开发及报告写作,覆盖科研、商业、舆情等领域的专家Agent 7x24小时响应,生活工作无缝切换,提升50%效率!


多风格AI绘画神器
堆友平台由阿里巴巴设计团队创建,作为一款AI驱动的设计工具,专为设计师提供一站式增长服务。功能覆盖海量3D素材、AI绘画、实时渲染以及专业抠图,显著提升设计品质和效率。平台不仅提供工具,还是一个促进创意交流和个人发展的空间,界面友好,适合所有级别的设计师和创意工作者。


零代码AI应用开发平台
零代码AI应用开发平台,用户只需一句话简单描述需求,AI能自动生成小程序、APP或H5网页应用,无需编写代码。


免费创建高清无水印Sora视频
Vora是一个免费创建高清无水印Sora视频的AI工具


最适合小白的AI自动化工作流平台
无需编码,轻松生成可复用、可变现的AI自动化工作流

大模型驱动的Excel数据处理工具
基于大模型交互的表格处理系统,允许用户通过对话方式完成数据整理和可视化分析。系统采用机器学习算法解析用户指令,自动执行排序、公式计算和数据透视等操作,支持多种文件格式导入导出。数据处理响应速度保持在0.8秒以内,支持超过100万行数据的即时分析。


AI辅助编程,代码自动修复
Trae是一种自适应的集成开发环境(IDE),通过自动化和多元协作改变开发流程。利用Trae,团队能够更快速、精确地编写和部署代码,从而提高编程效率和项目交付速度。Trae具备上下文感知和代码自动完成功能,是提升开发效率的理想工具。


AI论文写作指导平台
AIWritePaper论文写作是一站式AI论文写作辅助工具,简化了选题、文献检索至论文撰写的整个过程。通过简单设定,平台可快速生成高质量论文大纲和全文,配合图表、参考文献等一应俱全,同时提供开题报告和答辩PPT等增值服务,保障数据安全,有效提升写作效率和论文质量。


AI一键生成PPT,就用博思AIPPT!
博思AIPPT,新一代的AI生成PPT平台,支持智能生成PPT、AI美化PPT、文本&链接生成PPT、导入Word/PDF/Markdown文档生成PPT等,内置海量精美PPT模板,涵盖商务、教育、科技等不同风格,同时针对 每个页面提供多种版式,一键自适应切换,完美适配各种办公场景。


AI赋能电商视觉革命,一站式智能商拍平台
潮际好麦深耕服装行业,是国内AI试衣效果最好的软件。使用先进AIGC能力为电商卖家批量提供优质的、低成本的商拍图。合作品牌有Shein、Lazada、安踏、百丽等65个国内外头部品牌,以及国内10万+淘宝、天猫、京东等主流平台的品牌商家,为卖家节省将近85%的出图成本,提升约3倍出图效率,让品牌能够快速上架。
最新AI工具、AI资讯
独家AI资源、AI项目落地

微信扫一扫关注公众号