Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

パスキー登録時、二回パスワードと確認コードを入力する必要があるのが煩雑 #13840

Open
1 task
tai-cha opened this issue May 20, 2024 · 2 comments
Labels
✨Feature This adds/improves/enhances a feature 🔒Security Security related issue/PR

Comments

@tai-cha
Copy link
Contributor

tai-cha commented May 20, 2024

Summary

セキュリティキー・パスキーを登録する際、「セキュリティキー・パスキーを登録する」を押すと認証が必要のダイアログが開き、パスワードと確認コードの入力が求められるが、iOSやAndroidでパスキーの登録の確認を挟んだ後、もう一度認証のダイアログが開きパスワードと確認コードを入力する必要があるため煩雑

→ パスキー登録前に一度だけ認証するんじゃダメ?

Purpose

一連のフローの中で二回パスワードと確認コードを入力する必要があり、煩雑
セキュリティー上このほうが好ましいのであれば仕方ないものの、iOSやAndroid, Windowsなどでパスキー登録の承認後も認証が出て、実際に入力し認証をしないと登録できないのは分かりづらく、登録できてるようでパスキーが登録できていない事象も起こる

Do you want to implement this feature yourself?

  • Yes, I will implement this by myself and send a pull request
@tai-cha tai-cha added the ✨Feature This adds/improves/enhances a feature label May 20, 2024
@tai-cha
Copy link
Contributor Author

tai-cha commented May 20, 2024

まずどうしてこの実装になったのかの経緯を探る必要がありそう(パスキー登録の承認後になぜ再度認証を挟んでいるのか)

@acid-chicken
Copy link
Member

2FA のときトークンの有効期限が切れるから?

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
✨Feature This adds/improves/enhances a feature 🔒Security Security related issue/PR
Projects
Status: Triage
Development

No branches or pull requests

3 participants