@שמואל כתב בחדש! הוספת מפתח גישה - PASSKEY לטובת ביצוע אימות דו שלבי בקלות ללא צורך בשליחת קוד:
בגלל הצורה שמפתחות גישה עובדות - ניתן לבצע אימות של המפתח רק מאותו האתר שממנו המפתח נוצר (למשל call2all.co.il // private.call2all.co.il), ולכן לא ניתן לאמת מפתחות גישה דרך API - אלא בשימוש עם MFA SSO.
אתם יכולים להגדיר פרמטר Relying Party ID של call2all.co.il ואז זה יהיה זמין בכל התתי דומיינים
לחלופין אפשר להשתמש ב https://web.dev/articles/webauthn-related-origin-requests