第三方 Telegram 客户端中的通行密钥
关于第三方客户端如何使用
通行密钥授权的说明已
出现在 Telegram API 文档中。
这项新功能的主要限制是
通行密钥将不具备通用性。您将无法使用在第三方客户端中创建的通行密钥登录官方 Telegram 应用(反之亦然)。
回顾一下,去年年底 Telegram
新增了对通行密钥的支持——这是一种便捷且安全的登录方式,允许用户通过生物识别或 PIN 码登录账户,而无需短信验证码。当时我们在
常见问题解答中明确说明,该选项仅适用于官方 Telegram 客户端。
您只能使用通行密钥登录现有账户。创建新账户仍需要接收短信验证码。
这将如何运作
现在,第三方客户端的开发者有机会实现此功能,但存在一个重大限制:
通行密钥仅在其创建的 App 中有效。官方 Telegram 应用中的通行密钥无法用于第三方客户端,而第三方应用中的密钥也无法在官方 Telegram 应用或任何其他非官方版本中使用。
为什么会发生这种情况?
这种隔离并非 Telegram 人为施加的限制,而是通行密钥技术本身的限制,该技术禁止在第三方网站和应用程序上使用密钥,以防止网络钓鱼。
@tginfo 编辑指出,为第三方应用引入通行密钥支持是一个积极的信号。尽管密钥在技术上不可避免地会出现碎片化,但 Telegram 并未让第三方客户端的用户失去现代安全方法,为他们提供了比短信验证码更可靠的替代方案,后者费用昂贵,且在 Telegram 被禁用的国家有时无法使用。
#security #authorization #passkey
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram