【问题标题】:Android fingerprint support: How safe is storing TOTP secret in Android keystore using fingerprint data?Android 指纹支持:使用指纹数据在 Android 密钥库中存储 TOTP 机密有多安全?
【发布时间】:2019-11-07 02:39:22
【问题描述】:

标题说明了一切。

我想为应用程序添加指纹支持(并跳过短信身份验证),我正在考虑将用户的 TOTP 密码存储到他们设备的密钥库中,并在设置时用他们的指纹数据密封它。

这有多安全,或者集成指纹认证的最佳方式是什么?

【问题讨论】:

    标签: android android-fingerprint-api


    【解决方案1】:

    本文档将向您展示如何实现生物特征认证: https://developer.android.com/training/sign-in/biometric-auth

    还有一篇关于使用 Keystore 和指纹 API 的文章: https://medium.com/beautycoder/android-security-and-fingerprint-ef0f6f344888

    【讨论】:

      猜你喜欢
      • 2015-11-24
      • 1970-01-01
      • 2017-07-10
      • 2014-10-26
      • 2016-06-29
      • 2016-12-03
      • 1970-01-01
      • 1970-01-01
      • 2016-11-13
      相关资源
      最近更新 更多