在刚刚的 WWDC 2022 看到了对 IETF Privacy Pass 的系统级支持。
相比于 CAPTCHA ,用户体验和用户隐私似乎都更加友好。
@Livid 希望 V2EX 也可以支持,每次重新登陆都要输入 CAPTCHA 实在有点繁琐。
Reference: Replace CAPTCHAs with Private Access Tokens
1
docx 2022-06-09 02:43:03 +08:00 via iPhone
|
4
jhdxr 2022-06-09 03:08:48 +08:00
@docx 不是一回事。。。这个是各大网站都有的用于 API 请求时的认证方式(不然你就得把用户名密码明文存在某处了)
帖子里说的是一个用于让真人取代密码的方式。(有一说一,用证书 /指纹识别登录网站还是很方便的,缺点就是换电脑了得重新来过) |
5
SingeeKing 2022-06-09 03:09:00 +08:00 via iPhone
PrivacyPass 和 Passkey 是两个不同的功能,都在新版 iOS/macOS 得到了支持;前者是为了干掉验证码而后者是为了干掉密码
|
8
troyl OP @SingeeKing #5 是的,密码和验证流程都被干掉,真的是太爽了
|
10
derek80 2022-06-09 09:00:06 +08:00
这个项目应该可以参考 https://github.com/teamhanko/hanko
|