Авторизация — это сложно… Хотя казалось бы — самая часто используемая фича в мире. Очень многие процессы завязаны на авторизации и аутентификации. Начиная от ваших любимых соцсетей и заканчивая редакторами кода.
Часть 1. Описание проблемы
Обычной почты/пароля должно было хватать. А потом у нас появился social login (login via google, yandex, vk, facebook*). А совсем недавно начался тренд на использование 2-х факторной аутентификации, ибо безопасность — ничего не имею против. Я, как и все мы, надеюсь, начал замечать то, что у нас появился ещё один способ авторизации (кроме одноразового кода на телефоне) — через биометрию на вашем компьютере или через специальную флешку. Такая авторизация называется webauthn. Грубо говоря, вставляя такую флешку у друга на компьютере и входя под своими учётными данными (username/password), ваш друг не сможет получить доступ к вашим данным, поскольку флешка-то у вас. Только получив такую флешку лично, можно использовать ваши данные. Если интересно больше почитать про этот способ входа, то коллеги сделали это за меня [1] и [2].
Часть 2. Как тестировать это руками