devdigest // ua: post #3259 — TG.ME

⚡️ Сучасна автентифікація в ASP.NET Core: 2FA і passkey

Алі Хамза Ансарі в блозі elmah.io докладно показав, як реалізувати в ASP.NET Core на .NET 10 два сучасні механізми захисту: двофакторну автентифікацію (2FA) і вхід за passkey на стандартах WebAuthn/FIDO2. Для 2FA розглянуто реєстрацію та вхід, генерацію QR-коду для застосунку-автентифікатора, перевірку одноразових кодів TOTP, резервні коди відновлення та блокування акаунта після невдалих спроб. Розділ про passkey охоплює реєстрацію облікових даних (attestation) і безпарольний вхід (assertion) із підтвердженням за біометрією чи PIN, а також зберігання ключів і перевірку лічильника підписів. В основі — ASP.NET Core Identity, Entity Framework Core, пакет Fido2NetLib і PostgreSQL. Такий підхід помітно знижує ризики порівняно зі звичайними паролями й водночас спрощує вхід для користувача.

👉🏻 Канал | 💬 Чат | 📕 Каталог
elmah.io Blog - .NET Technical tutorials/guides and new features
Modern authentication in ASP.NET Core with 2FA and passkey
This walkthrough builds a .NET 10 ASP.NET Core Web API (TwoFaNET10) implementing two-factor authentication and WebAuthn/FIDO2 passkey login, using Microsoft.AspNetCore.Identity.EntityFrameworkCore with Npgsql PostgreSQL, JWT bearer tokens, and a custom ApplicationUser…
August 8, 2026 317 8