求助, Win11 上 passkey 登录 github 弹出二维码,而不是直接使用 bitwarden 的 passkey 登录

4 天前
 goodryb
早上刚看到 passkey ,看到 github 也支持,就像试用下,密码管理用的是 bitwarden 自建服务,下面是操作过程

1. 在 Mac 上使用 chrome ,在 github 上选择添加,bitwarden 弹出窗口,保存了秘钥; 然后登出 github ,重新登录显示有 passkey 选项,选择后 bitwarden 弹出窗口,点击秘钥条目后,登录成功

2. 然后想试下在 win11 上,登录 github ,选择 passkey ,选择后 bitwarden 弹出窗口,点击秘钥条目后,登录成功。

3. 然后在 win11 上登录 github 再登录,选择 passkey 后,bitwarden 弹出窗口,看到有个选项是使用您的设备或者秘钥,里面可以选择仅此一次、总是为此站点,想着能自动登录最好,就选了总是为此站点,然后就出问题了,直接弹出个二维码要我扫码


我自己尝试
1. 移除 bitwarden 中 github passkey ,在 github 中移除这个 passkey
2. 在 Mac 上使用 chrome 浏览器在创建一次 passkey ,保存在 bitwarden 中,并使用 passkey 登录,正常
3. 使用 2 中的 passkey 在 win11 上使用 chrome 登录 github ,继续弹出二维码
4. 在 win11 上使用密码登录 github ,创建 passkey ,继续弹出二维码

感觉好像是跟设备、浏览器绑定了一样



选项界面,在测试网站上复现


弹出的登录二维码扫码
335 次点击
所在节点    问与答
3 条回复
goodryb
4 天前
MD ,破案了,刚复现了一下,点击总是为此站点之后有个信息提示



使用 bitwarden + 排除列表搜索了下,发现 TNND 居然是直接把这个域名给屏蔽了,不提示任何登录信息

难道是我理解错了选项的意思吗,总是为此站点 难道不是一直使用、默认使用、下次不在询问 ???

https://bitwarden.com/help/exclude-domains/

Bitwarden browser extensions can be configured to exclude specific sites from triggering autosave notifications. When a domain is in the Excluded domains list, Bitwarden won't issue the notification any of the available notifications, including to save a new login, update an existing login, or to save or use a passkey
xiri
3 天前
"使用您的设备或者秘钥"=不使用 bitwarden 管理 passkey ,而是使用 windows pin 或 yubikey 之类的物理密钥=让 bitwarden 插件跳过在对应网站上劫持两步验证

这里关键是“您的设备或者秘钥”不等于装在你的浏览器里的 bitwarden 插件

比如我安装了 bitwarden 插件,但是我又想用我的 yubikey 来做两步验证,如果不选“总是为此站点”,那么每次都要先叉掉 bitwarden 的弹窗才能触发浏览器检查 usb key
goodryb
3 天前
@xiri 你这么解释倒是明白了, 这个提示是 bitwarden 自己说的选择密钥的类型,而不是使用 bitwarden 里面的这个网站对应的密钥

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://yangjunhui.monster/t/1135973

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX