Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Future Tech Night #14 「生体認証・デバイス認証を活用するパスワードレスな...
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
hichikawa1126
July 21, 2021
Technology
3.2k
3
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
Future Tech Night #14 「生体認証・デバイス認証を活用するパスワードレスな認証規格「WebAuthn」を体験!」/future-tech-night-14
https://future.connpass.com/event/218520
hichikawa1126
July 21, 2021
Other Decks in Technology
See All in Technology
攻撃者視点で考えるDetection Engineering
cryptopeg
1
1.2k
AWSシリコン最前線 〜AI時代のチップ選択を読み解く〜
htokoyo
2
450
Bucharest Tech Week 2026 - Reinventing testing practices in the AI era
edeandrea
PRO
1
140
EventBridge Connection
_kensh
5
690
Agentic Web
dynamis
1
200
Microsoft Build Keynoteふりかえり
tomokusaba
0
120
Claude Code×Terraform IaC テンプレート駆動開発
itouhi
1
490
小さくはじめるSLI/SLO ~育てながら組織に定着させる実践知~ / Starting Small with SLI/SLOs: Building Adoption Through Continuous Growth
nari_ex
5
1.7k
ルールやカスタム機能、どう活かす?ハンズオンで体感するIBM Bobの出力コントロール
muehara
1
130
プロダクト開発から業務改善コンサルまで。事業全体へ「染み出す」ことで広がるエンジニアの可能性
ham0215
0
100
エンジニアリング戦略の作り方 / Crafting Engineering Strategy
iwashi86
20
6.6k
AmazonRoute 53ではじめてのドメイン取得!HTTPS化までの道のりを整理してみた
usanchuu
3
130
Featured
See All Featured
Visual Storytelling: How to be a Superhuman Communicator
reverentgeek
2
560
Getting science done with accelerated Python computing platforms
jacobtomlinson
2
220
Building a A Zero-Code AI SEO Workflow
portentint
PRO
0
570
Prompt Engineering for Job Search
mfonobong
0
340
Java REST API Framework Comparison - PWX 2021
mraible
34
9.4k
Jamie Indigo - Trashchat’s Guide to Black Boxes: Technical SEO Tactics for LLMs
techseoconnect
PRO
0
160
A brief & incomplete history of UX Design for the World Wide Web: 1989–2019
jct
2
390
Unlocking the hidden potential of vector embeddings in international SEO
frankvandijk
0
840
Making Projects Easy
brettharned
120
6.7k
Believing is Seeing
oripsolob
1
140
Designing Dashboards & Data Visualisations in Web Apps
destraynor
231
55k
Data-driven link building: lessons from a $708K investment (BrightonSEO talk)
szymonslowik
1
1.1k
Transcript
WebAuthn Technology Innova-on Group
Agenda • • • WebAuthn • • • FIDO Fast
IDentity Online • • WebAuthn • 2 • WebAuthn • WebAuthn • Auth0 WebAuthn • •
None
• @hichikawa1126) • 2019 3 4 Future • IDaaS TypeScript,
Vue.js, Golang • -10kg 🙇 🙇
None
IT
⾃社ビジネス 顧客の価値の最⼤化 流通 製造 物流 ⾦融 TIG SAIG SIG CSIG
DXチーム メディアユニット …
Technology Innovation Group TIG CSIG SAIG AI特化 セキュリティ特化 Security IoT
・・・ BigData AI Cloud
None
? 技術を読む 人・企業を知る 技術を聴く 勉強会に参加する フューチャーの技術ブログ。 業務で利用している幅広い技術について、 最新のトピックを交えて紹介します。 フューチャーの技術者によるポッドキャスト。 技術の深堀りトークやブログ記事の裏に隠され
た秘話をお届けします。 フューチャーの人、カルチャー、イベントレ ポートなどを幅広く発信。ありのままの フューチャーをタイムリーに紹介します。 未来報 connpass エンジニアや IT コンサルタント向けの勉強会を 定期的に開催。フューチャーが業務を通して得 た技術的な知見やナレッジを共有します Future Tech Blog Future Tech Cast https://future-architect.github.io/ https://anchor.fm/futuretechcast https://note.future.co.jp/ https://future.connpass.com/
WebAuthn
• 20 WebAuthn • ( 1) ( 2) 1: authenticatorAttachment
userVerification, reqiureResidentKey 2: allowCredentials
1/2 n • n • ATO •
2/2 2 2FA n • SMS • Google Authenticator •
n • 2 amazon.co.jp namazon.co.jp フィッシングメールを送信 ログイン ⼊⼒された情報を攻撃者に送信 取得したユーザの 認証情報を悪⽤してログイン
FIDO Fast IDentity Online n • n • •
FIDO Fast IDentity Online n • n • • FIDO
Web
FIDO Fast IDentity Online n • n • • FIDO2
WebAuthn, CTAP Web
WebAuthn n • nFIDO JavaScript API • Web Authentication API
n2019 3 W3C FIDO WebAuthn Web • API • navigator.credentials.create(): • navigator.credentials.get():
2 WebAuthn n Roaming authenticators • BioPassFIDO2 Yubikey n Platform
authenticators • TouchID Windows Hello Amazon ¥6,280
WebAuthn n Roaming authenticators n Platform Authenticators https://webauthn.me/browser-support より抜粋
Client Web Relying Party Web Authenticator 1 Web Web WebAuthn
Authenticator Authenticator Client Web Relying Party Web 3 Web Web Authenticator / JavaScript API https https https
Client Web Relying Party Web 1 Web Web Web Web
Authenticator JavaScript API WebAuthn Authenticator Web Authenticator https https https
WebAuthn n • • 2 WebAuthn • n • PIN
• n •
n •
Auth0 WebAuthn
nAuth0 • Web WebAPI IDaaS(Identity as a Service) • SAML
OAuth OIDC WS-Federation n • • • n • SDK • •
WebAuthn Auth0 WebAuthn https://prtimes.jp/main/html/rd/p/000000040.000044999.html より抜粋
WebAuthn Auth0 WebAuthn https://prtimes.jp/main/html/rd/p/000000040.000044999.html より抜粋
Auth0 WebAuthn •
Auth0 WebAuthn • Authentication Pro le
Auth0 WebAuthn
Auth0 WebAuthn
Auth0 WebAuthn • • callback URL npm install & npm
run serve
Auth0 WebAuthn • Auth0
Auth0 WebAuthn n •
Auth0 WebAuthn •
None
https://auth0.com/docs/mfa/ do-authentication-with-webauthn
• FIDO • FIDO Web FIDO2(WebAuthn, CTA) • WebAuthn 2
• WebAuthn • Auth0 WebAuthn
n • 192 Twitter • • •
None