了解信赖方的概念、其在 WebAuthn / passkeys 中的作用,以及信赖方 ID (rpid) 在身份验证过程中扮演的角色。
Vincent
Created: July 1, 2025
Updated: August 13, 2025
See the original glossary version in English here.
信赖方在 WebAuthn / passkey 生态系统中不可或缺。下面我们来深入了解一下:
在相关的博客文章中阅读有关 rpId 和信赖方其他方面的更多信息。
rpId 是信赖方的唯一标识符,可确保凭据的作用域限定在正确的实体上。它对安全至关重要,能确保身份验证过程与预期的域或源绑定。因此,可以防止网络钓鱼攻击。
信赖方通过向用户发起挑战来启动身份验证,而验证器则是验证用户凭据并响应挑战的设备或方法。
Ben Gould
Head of Engineering
I’ve built hundreds of integrations in my time, including quite a few with identity providers and I’ve never been so impressed with a developer experience as I have been with Corbado.
超过 3000 名开发者信任 Corbado,并通过 passkeys 使互联网更安全。有疑问吗?我们撰写了超过 150 篇关于 passkeys 的博客文章。
加入 Passkeys 社区WebAuthn 的信赖方模型利用了外部验证器和 rpId 机制,使攻击者更难冒充用户或拦截身份验证过程。
Table of Contents