fido2-net-lib

fido2-net-lib

针对.NET应用的FIDO2和WebAuthn实现库 实现无密码认证

fido2-net-lib是一个开源的.NET FIDO2服务器和WebAuthn依赖方库,用于验证FIDO2/WebAuthn凭证的注册和认证。该库支持主流密码学算法和认证格式,通过了一致性测试,并提供示例和演示。它旨在为.NET应用实现无密码登录,提高安全性并防范网络钓鱼攻击。

FIDO2WebAuthn.NET身份验证密码安全Github开源项目

FIDO2 .NET 库 (WebAuthn)

使用 .NETFIDO2WebAuthn 的工作实现库 + 演示 构建状态 codecov Open Collective 上的财务贡献者 NuGet 状态 发布 & 更新日志

💡 无密码 API 现已可用!

开始使用 FIDO2 和 WebAuthn 的最快方法是使用 无密码 API。在决定使用此库实现自己的服务器之前,可以免费试用和开始。

博客:如何开始

目的

<img align="right" width="100px" src="https://yellow-cdn.veclightyear.com/2b54e442/f78dfabf-56d3-40b6-927c-cb857c6b6f8c.png" /> 我们的目的是为所有 .NET 应用(asp、core、原生)启用无密码登录。

为开发人员提供友好且经过充分测试的 .NET FIDO2 服务器 / WebAuthn 依赖方 库,以便轻松验证 FIDO2 / WebAuthn 凭证的 注册证明)和 认证断言),以增加该技术的采用率,最终击败钓鱼攻击。

该项目是 .NET foundation 的一部分

Install-Package Fido2

要使用 asp.net 助手,请安装 asp.net 包。

Install-Package Fido2.AspNet

演示

什么是 FIDO2?

无密码网络即将到来。 FIDO2 / WebAuthn 是一种新的开放认证标准,得到 浏览器许多大型科技公司 如微软、谷歌等的支持。其主要目的是允许用户无需密码登录,为网站上的用户注册/登录创建无密码流程或强大的 MFA。该标准不仅限于网络应用,还将支持 Active Directory 和原生应用。该技术基于公钥/私钥,允许在不在用户和平台之间共享秘密的情况下进行身份验证。这带来了许多好处,如更简单和安全的登录,并使钓鱼尝试变得极其困难。

阅读更多:

支持的功能

  • ✅ 证明 API 和验证(注册和验证凭证/认证器)
  • ✅ 断言 API 和验证(认证用户)
  • 一致性测试 100% 通过率(结果
  • ✅ FIDO2 安全密钥又称漫游认证器(规范),如 SoloKeys Solo、Yubico YubiKey 和 Feitian BioPass FIDO2
  • ✅ 设备嵌入式认证器又称平台认证器(规范),如 Android KeyTPM
  • ✅ 向后兼容 FIDO U2F 认证器(规范
  • Windows Hello
  • Face ID 和 Touch ID for the Web(又称"Apple Hello")
  • ✅ FIDO2 服务器的所有当前引用的加密算法(规范
  • ✅ 所有当前证明格式:"packed"、"tpm"、"android-key"、"android-safetynet"、"fido-u2f"、"apple"、"apple-appattest" 和 "none"(规范
  • ✅ 通过 FIDO 元数据服务 V3 进行 FIDO2 服务器证明验证(规范
  • ✅ WebAuthn 扩展(规范
  • ✅ 示例和演示
  • ✅ Intellisense 文档
  • 💤 正式文档
  • 💤 推荐的 使用模式

配置

这里只列出了一些选项,所有选项请参见 Configuration

  • fido2:MDSCacheDirPath - 设置 MDS 缓存路径的应用秘密/环境变量。默认为"当前用户的临时文件夹"/fido2mdscache。使用默认 MetadataService 提供程序 时可选。

示例

完整的 证明断言 示例请参见 演示控制器

如何通过 一致性测试 的示例请参见 测试控制器

有关如何将此库与本地 Active Directory 集成的想法,请参见 Active Directory 存储信息示例凭证存储

创建证明选项

要将 FIDO2 凭证添加到现有用户帐户,我们执行证明过程。它从向客户端返回选项开始。

// 文件:Controller.cs // 1. 根据用户名从数据库获取用户(在我们的示例中,自动创建缺失的用户) var user = DemoStorage.GetOrAddUser(username, () => new User { DisplayName = "Display " + username, Name = username, Id = Encoding.UTF8.GetBytes(username) // 需要用户ID的字节表示 }); // 2. 根据用户名获取用户现有的密钥 List<PublicKeyCredentialDescriptor> existingKeys = DemoStorage.GetCredentialsByUser(user).Select(c => c.Descriptor).ToList(); // 3. 创建选项 var options = _lib.RequestNewCredential(user, existingKeys, AuthenticatorSelection.Default, AttestationConveyancePreference.Parse(attType)); // 4. 临时存储选项,会话/内存缓存/redis/数据库 HttpContext.Session.SetString("fido2.attestationOptions", options.ToJson()); // 5. 将选项返回给客户端 return Json(options);

注册凭证

当客户端返回响应时,我们验证并注册凭证。

// 文件:Controller.cs // 1. 获取我们发送给客户端的选项并从存储中删除 var jsonOptions = HttpContext.Session.GetString("fido2.attestationOptions"); HttpContext.Session.Remove("fido2.attestationOptions"); var options = CredentialCreateOptions.FromJson(jsonOptions); // 2. 创建回调,以便库可以验证凭证ID对该用户是唯一的 IsCredentialIdUniqueToUserAsyncDelegate callback = async (IsCredentialIdUniqueToUserParams args) => { List<User> users = await DemoStorage.GetUsersByCredentialIdAsync(args.CredentialId); if (users.Count > 0) return false; return true; }; // 2. 验证并创建凭证 var success = await _lib.MakeNewCredentialAsync(attestationResponse, options, callback); // 3. 将凭证存储在数据库中 DemoStorage.AddCredentialToUser(options.User, new StoredCredential { Descriptor = new PublicKeyCredentialDescriptor(success.Result.CredentialId), PublicKey = success.Result.PublicKey, UserHandle = success.Result.User.Id }); // 4. 向客户端返回"ok" return Json(success);

创建断言选项

当用户想要登录时,我们基于注册的凭证进行断言。

首先我们创建断言选项并返回给客户端。

// 文件:Controller.cs // 1. 从数据库获取用户 var user = DemoStorage.GetUser(username); if (user == null) return NotFound("用户名未注册"); // 2. 从数据库获取已注册的凭证 List<PublicKeyCredentialDescriptor> existingCredentials = DemoStorage.GetCredentialsByUser(user).Select(c => c.Descriptor).ToList(); // 3. 创建选项 var options = _lib.GetAssertionOptions( existingCredentials, UserVerificationRequirement.Discouraged ); // 4. 临时存储选项,会话/内存缓存/redis/数据库 HttpContext.Session.SetString("fido2.assertionOptions", options.ToJson()); // 5. 将选项返回给客户端 return Json(options);

验证断言响应

当客户端返回响应时,我们验证它并接受登录。

// 1. 获取我们发送给客户端的断言选项并从存储中删除 var jsonOptions = HttpContext.Session.GetString("fido2.assertionOptions"); HttpContext.Session.Remove("fido2.assertionOptions"); var options = AssertionOptions.FromJson(jsonOptions); // 2. 从数据库获取已注册的凭证 StoredCredential creds = DemoStorage.GetCredentialById(clientResponse.Id); // 3. 从数据库获取凭证计数器 var storedCounter = creds.SignatureCounter; // 4. 创建回调以检查用户句柄是否拥有凭证ID IsUserHandleOwnerOfCredentialIdAsync callback = async (args) => { List<StoredCredential> storedCreds = await DemoStorage.GetCredentialsByUserHandleAsync(args.UserHandle); return storedCreds.Exists(c => c.Descriptor.Id.SequenceEqual(args.CredentialId)); }; // 5. 进行断言 var res = await _lib.MakeAssertionAsync(clientResponse, options, creds.PublicKey, storedCounter, callback); // 6. 存储更新后的计数器 DemoStorage.UpdateCounter(res.CredentialId, res.Counter); // 7. 向客户端返回OK return Json(res);

Nuget包

https://www.nuget.org/packages/Fido2/https://www.nuget.org/packages/Fido2.Models/

贡献

有关项目贡献的信息,请参阅贡献

本项目采用了《贡献者公约》中定义的行为准则,以明确我们社区中的预期行为。 欲了解更多信息,请参阅.NET Foundation行为准则

关于安全和渗透测试,请查看我们的漏洞披露计划

贡献者

代码贡献者

本项目的存在要感谢所有做出贡献的人。[贡献]。 <a href="https://github.com/passwordless-lib/fido2-net-lib/graphs/contributors"><img src="https://yellow-cdn.veclightyear.com/2b54e442/2a1d12cb-78e4-42d7-9754-02e936598e5f.svg?width=890&button=false" /></a>

财务贡献者

成为财务贡献者并帮助我们维持我们的社区。[贡献]

个人

<a href="https://opencollective.com/passwordless"><img src="https://yellow-cdn.veclightyear.com/2b54e442/ee07cde8-91e2-4e9c-8690-7ba78eaaeebc.svg?width=890"></a>

组织

支持此项目的组织。您的徽标将显示在此处,并链接到您的网站。[贡献]

<a href="https://opencollective.com/passwordless/organization/0/website"><img src="https://yellow-cdn.veclightyear.com/2b54e442/924c770d-6f11-4a39-8975-c6fc8dcc02dc.svg"></a> <a href="https://opencollective.com/passwordless/organization/1/website"><img src="https://yellow-cdn.veclightyear.com/2b54e442/3b72b196-2202-4fc5-89bb-3e925f7bbc21.svg"></a> <a href="https://opencollective.com/passwordless/organization/2/website"><img src="https://yellow-cdn.veclightyear.com/2b54e442/0e722efa-5bfb-4741-b25a-e4ab5987bd78.svg"></a> <a href="https://opencollective.com/passwordless/organization/3/website"><img src="https://yellow-cdn.veclightyear.com/2b54e442/2287cfb5-2ae7-4563-8854-7066473d6945.svg"></a> <a href="https://opencollective.com/passwordless/organization/4/website"><img src="https://yellow-cdn.veclightyear.com/2b54e442/4c9917a1-35f1-4bec-a143-e93869da296a.svg"></a> <a href="https://opencollective.com/passwordless/organization/5/website"><img src="https://yellow-cdn.veclightyear.com/2b54e442/fade2382-1536-4e00-ab1f-e0bc9005edcf.svg"></a> <a href="https://opencollective.com/passwordless/organization/6/website"><img src="https://yellow-cdn.veclightyear.com/2b54e442/a3881ed7-bba1-4554-a637-9eb096e46078.svg"></a> <a href="https://opencollective.com/passwordless/organization/7/website"><img src="https://yellow-cdn.veclightyear.com/2b54e442/e36d130c-55d1-4d80-8d8e-cdae6373a5c2.svg"></a> <a href="https://opencollective.com/passwordless/organization/8/website"><img src="https://yellow-cdn.veclightyear.com/2b54e442/65f85e73-6e2b-430a-821d-ff127a048596.svg"></a> <a href="https://opencollective.com/passwordless/organization/9/website"><img src="https://yellow-cdn.veclightyear.com/2b54e442/aaf37c7e-9f68-445a-8039-e7983325537e.svg"></a>

.NET Foundation

本项目得到.NET Foundation的支持。

编辑推荐精选

Keevx

Keevx

AI数字人视频创作平台

Keevx 一款开箱即用的AI数字人视频创作平台,广泛适用于电商广告、企业培训与社媒宣传,让全球企业与个人创作者无需拍摄剪辑,就能快速生成多语言、高质量的专业视频。

即梦AI

即梦AI

一站式AI创作平台

提供 AI 驱动的图片、视频生成及数字人等功能,助力创意创作

扣子-AI办公

扣子-AI办公

AI办公助手,复杂任务高效处理

AI办公助手,复杂任务高效处理。办公效率低?扣子空间AI助手支持播客生成、PPT制作、网页开发及报告写作,覆盖科研、商业、舆情等领域的专家Agent 7x24小时响应,生活工作无缝切换,提升50%效率!

TRAE编程

TRAE编程

AI辅助编程,代码自动修复

Trae是一种自适应的集成开发环境(IDE),通过自动化和多元协作改变开发流程。利用Trae,团队能够更快速、精确地编写和部署代码,从而提高编程效率和项目交付速度。Trae具备上下文感知和代码自动完成功能,是提升开发效率的理想工具。

AI工具TraeAI IDE协作生产力转型热门
蛙蛙写作

蛙蛙写作

AI小说写作助手,一站式润色、改写、扩写

蛙蛙写作—国内先进的AI写作平台,涵盖小说、学术、社交媒体等多场景。提供续写、改写、润色等功能,助力创作者高效优化写作流程。界面简洁,功能全面,适合各类写作者提升内容品质和工作效率。

AI辅助写作AI工具蛙蛙写作AI写作工具学术助手办公助手营销助手AI助手
问小白

问小白

全能AI智能助手,随时解答生活与工作的多样问题

问小白,由元石科技研发的AI智能助手,快速准确地解答各种生活和工作问题,包括但不限于搜索、规划和社交互动,帮助用户在日常生活中提高效率,轻松管理个人事务。

热门AI助手AI对话AI工具聊天机器人
Transly

Transly

实时语音翻译/同声传译工具

Transly是一个多场景的AI大语言模型驱动的同声传译、专业翻译助手,它拥有超精准的音频识别翻译能力,几乎零延迟的使用体验和支持多国语言可以让你带它走遍全球,无论你是留学生、商务人士、韩剧美剧爱好者,还是出国游玩、多国会议、跨国追星等等,都可以满足你所有需要同传的场景需求,线上线下通用,扫除语言障碍,让全世界的语言交流不再有国界。

讯飞智文

讯飞智文

一键生成PPT和Word,让学习生活更轻松

讯飞智文是一个利用 AI 技术的项目,能够帮助用户生成 PPT 以及各类文档。无论是商业领域的市场分析报告、年度目标制定,还是学生群体的职业生涯规划、实习避坑指南,亦或是活动策划、旅游攻略等内容,它都能提供支持,帮助用户精准表达,轻松呈现各种信息。

AI办公办公工具AI工具讯飞智文AI在线生成PPTAI撰写助手多语种文档生成AI自动配图热门
讯飞星火

讯飞星火

深度推理能力全新升级,全面对标OpenAI o1

科大讯飞的星火大模型,支持语言理解、知识问答和文本创作等多功能,适用于多种文件和业务场景,提升办公和日常生活的效率。讯飞星火是一个提供丰富智能服务的平台,涵盖科技资讯、图像创作、写作辅助、编程解答、科研文献解读等功能,能为不同需求的用户提供便捷高效的帮助,助力用户轻松获取信息、解决问题,满足多样化使用场景。

热门AI开发模型训练AI工具讯飞星火大模型智能问答内容创作多语种支持智慧生活
Spark-TTS

Spark-TTS

一种基于大语言模型的高效单流解耦语音令牌文本到语音合成模型

Spark-TTS 是一个基于 PyTorch 的开源文本到语音合成项目,由多个知名机构联合参与。该项目提供了高效的 LLM(大语言模型)驱动的语音合成方案,支持语音克隆和语音创建功能,可通过命令行界面(CLI)和 Web UI 两种方式使用。用户可以根据需求调整语音的性别、音高、速度等参数,生成高质量的语音。该项目适用于多种场景,如有声读物制作、智能语音助手开发等。

下拉加载更多