ocknamo(早く寝ろ) 7 months ago nosskey-sdkを直接使うとアプリごとにパスキーアカウントを使い回せないけどiframe越しに nosskey.app ドメインでパスキー使えばそのiframe埋め込んでくれるアプリならどこでも使えるようになる。
ocknamo(早く寝ろ) 7 months ago 複数rpのパスキー場合ドメイン中央集権になるのでわりと気持ち悪い部分もある web.dev関連するオリジンのリクエストを使用してサイト間でパスキーの再利用を許可する | web.dev関連オリジン リクエストを使用して、サイト間でパスキーを再利用できるようにする方法をご確認ください。
ocknamo(早く寝ろ) 7 months ago iframeのメモリの読み取りが意外とできないみたいなのでNosskey on iframeは結構ありなのかもしれん。 Nosskeyで秘密鍵がメモリに乗っていてもiframeに秘密鍵を出力するIFをつけないようにすればNIP-07のIFをわりとセキュアに提供できそう