חדשות אפל

כניסות לזיהוי פנים ומזהה מגע מגיעות לאתרים עם ממשק API של Safari Web Authentication

יום רביעי, 24 ביוני 2020, 14:20 PDT מאת ג'ולי קלובר

אפל מאפשרת שימוש ב-Touch ID ו-Face ID במקום סיסמה כדי לגשת לאפליקציות רגישות כמו אלו לניהול בנקאות או סיסמאות, ובעתיד, Face ID ו- ‌Touch ID‌ יוכל לשמש גם למטרות אימות בעת כניסה לאתר.





אתרי faceid
תפוח עץ מתאר את התכונה בפגישת הנדסה של WWDC20 בשם 'פגוש Face ID ו-‌Touch ID‌ עבור האינטרנט,' המכסה כיצד מפתחי אתרים יכולים להשתמש ב-Face ID ו-‌Touch ID‌ באתרים שלהם עם ה-API לאימות אינטרנט.

כניסה ראשונית לאתר שתומך בתכונה תחייב להזין שם משתמש, קוד גישה וקוד אימות דו-שלבי, אך לאחר מכן, Face ID או ‌Touch ID‌ יכול להתמודד עם תהליך הכניסה. כניסה בדרך זו תחייב את המשתמשים ללחוץ על כפתור הכניסה, ולאחר מכן Safari יבקש אישור. עם האישור, סריקת Face ID (או ‌Touch ID‌) נעשית, והמשתמש יכול להתחבר.



אפל אומרת Face ID ו- ‌Touch ID‌ אימות מועיל מכיוון שהוא חסר חיכוך, פשוט ומאובטח. הפגישה המקוונת תיארה את זה כ'עמיד בפני פישינג'.

אבל חשוב מכך, הוא עמיד בפני פישינג. Safari יאפשר להשתמש רק באישורים ציבוריים שנוצרו על ידי ממשק API זה באתר האינטרנט שהם נוצרו, ולעולם לא ניתן לייצא את האישורים גם מהמאמת שבו הם נוצרו. משמעות הדבר היא שברגע שהותקנה אישור ציבורי, אין דרך למשתמש למסור אותו בטעות לצד אחר. מגניב נכון?! זוהי הסקירה הכללית של תקן אימות האינטרנט.

ניתן למצוא פרטים נוספים על התכונה, כולל הוראות כיצד מפתחי אינטרנט יכולים להפעיל אותה בסרטון המלא יחד עם המשאבים הנלווים.