token是用户身份认证通过凭证,在用户通过锁屏口令、人脸或者指纹认证后签发。该token作为用户鉴权证明,可用于访问HUKS中有用户访问控制的密钥。为了防止用户的身份认证结果被重放和滥用,token中签发了身份认证请求发起时传入的挑战值。因此,这个挑战值一般是碰撞概率极低的随机数,且应该由token的校验方(如HUKS)在用户进行身份认证前生成。
token是用户身份认证通过凭证,在用户通过锁屏口令、人脸或者指纹认证后签发。该token作为用户鉴权证明,可用于访问HUKS中有用户访问控制的密钥。为了防止用户的身份认证结果被重放和滥用,token中签发了身份认证请求发起时传入的挑战值。因此,这个挑战值一般是碰撞概率极低的随机数,且应该由token的校验方(如HUKS)在用户进行身份认证前生成。