Я занимаюсь разработкой веб-приложения, которому требуется очень высокий уровень безопасности - одно из требований - вам потребуется пароль, а второй - для получения доступа, например.токен, сканер отпечатков пальцев, магнитная карта и т. д.
Мой вопрос: существует ли какой-либо разумный способ для веб-обозревателя получить доступ к данным с таких устройств, как кард-ридер или сканер отпечатков пальцев, и отправить их во время входа в систему?Java-апплет, плагин для браузера?Что-то другое?Или токен является единственным вариантом?
РЕДАКТИРОВАТЬ: я нашел кое-что об аутентификации двустороннего сертификата, где клиент и сервер обмениваются своими сертификатами - кажется, что сертификат клиента может быть защищен с помощью смарт-карты, поэтому пользователь имеетположить его в ридер во время входа в систему.Может, кто-то знает что-то еще об этом?