Lobsters | 📄 原文链接 | 2026-07-22 collected

不透明、可互通的 Passkey 记录格式(含 Go API 草案)

source: words.filippo.io — 2026-07-20

概述

Filippo Valsorda 提出了一种互通的 Passkey 存储格式规范 c2sp.org/passkey-record,借鉴 PHC 字符串语法和 WebAuthn 的 authenticator data 编码。格式:$webauthn$v=1$transports=hybrid+internal$<base64 authenticator data>。应用端只需像存储密码哈希一样存储这些不透明字符串,可自由切换 Passkey 库或后端语言。配合 crypto/passkey Go 包 API 草案,实现注册/登录流程的简化。

核心要点

  • Passkey 记录格式借鉴 PHC 字符串语法,以 $webauthn$ 开头,参数化 transports。
  • 负载是 authenticator data 的 base64 编码——这是 WebAuthn 规范中已有的二进制编码。
  • 不透明字符串的设计意味着应用可 自由切换 Passkey 库或后端语言,无需迁移数据库。
  • crypto/passkey Go 包 API:注册流程 4 步,登录流程 4 步

金句

Interoperable, well-specified passkey records that the application can handle as opaque strings, like password hashes, can be a middle-ground abstraction layer.
back to Lobsters