Size: a a a

2021 March 15

O

Onlinehead in ctodailychat
Да, в варианте аппаратного ключа пожалуй надежнее будет, но это годно для закрытой экосистемы. Внутри корпов крупных юбики я видел. Прикручивать же их себе - ну такое..
источник

GL

Gleb Lesnikov in ctodailychat
Onlinehead
Не погоди стоп. Когда приходит пуш, там написано куда ты логинишься. Плюс у тебя нет требования к доп. софту на машине, с которой ты работаешь.
ну сейчас прям всеми всеми поддерживаются
источник

GL

Gleb Lesnikov in ctodailychat
даж в иосе, час назад nfc токе прикладывал)
источник

GL

Gleb Lesnikov in ctodailychat
но изредка бывает webview в котором все выключено
источник

A

Artur in ctodailychat
Gleb Lesnikov
даж в иосе, час назад nfc токе прикладывал)
а куда им так логиниться можно в иосе?
источник

A

Artur in ctodailychat
кроме юбиковской демки
источник

GL

Gleb Lesnikov in ctodailychat
Artur
а куда им так логиниться можно в иосе?
ну во все что умеет в webauthn - fb, github, google
источник

GL

Gleb Lesnikov in ctodailychat
gitlab
источник

O

Onlinehead in ctodailychat
выглядит как сервисы для гиков)
источник

A

Artur in ctodailychat
Onlinehead
тем что его плагин проверит домен?
тут есть красивая схема, что и зачем проверяется https://developers.yubico.com/U2F/Protocol_details/Overview.html
источник

GL

Gleb Lesnikov in ctodailychat
Onlinehead
выглядит как сервисы для гиков)
ну самое главное IDP защитить. окта, гугл, амазон, ажур, что там сейчас еще модно
источник

O

Onlinehead in ctodailychat
Artur
тут есть красивая схема, что и зачем проверяется https://developers.yubico.com/U2F/Protocol_details/Overview.html
Ага, я примерно так по итогу и представлял. Но меня в этом 2 вещи пугает - убики дохнут (у меня лично дох) и вот тут можно пиздец как встрять с вариантом "обратитесь к администратору":)
источник

GL

Gleb Lesnikov in ctodailychat
Onlinehead
Ага, я примерно так по итогу и представлял. Но меня в этом 2 вещи пугает - убики дохнут (у меня лично дох) и вот тут можно пиздец как встрять с вариантом "обратитесь к администратору":)
убиков надо 2+, это да
источник

GL

Gleb Lesnikov in ctodailychat
Onlinehead
Ага, я примерно так по итогу и представлял. Но меня в этом 2 вещи пугает - убики дохнут (у меня лично дох) и вот тут можно пиздец как встрять с вариантом "обратитесь к администратору":)
ну надо команду в любом случае
источник

RK

Roman Kononov in ctodailychat
Gleb Lesnikov
сделай для коллег своих проксю
не не, там хитрые есть пуши, они через проксю не идут
источник

RK

Roman Kononov in ctodailychat
*да я пробовал
источник

GL

Gleb Lesnikov in ctodailychat
Onlinehead
Ага, я примерно так по итогу и представлял. Но меня в этом 2 вещи пугает - убики дохнут (у меня лично дох) и вот тут можно пиздец как встрять с вариантом "обратитесь к администратору":)
и на разных самолетах летать)
источник

GL

Gleb Lesnikov in ctodailychat
и в разных машинах
источник

O

Onlinehead in ctodailychat
Roman Kononov
не не, там хитрые есть пуши, они через проксю не идут
Мне вообще казалось в этой схеме с DUO через клиент вообще ничего толком не ходит и колбек тоже серверный.
источник

A

Artur in ctodailychat
Gleb Lesnikov
ну во все что умеет в webauthn - fb, github, google
ого, и правда
источник