Çalışırken dinlediğim https://coderadio.freecodecamp.org/ adresini ayrı bir sekmede açık tutmak canımı sıktığı için bunu bir uzantı olarak yaptım. Bunun dışında pek bir özelliği yok.
Yanıtım gecikti, şimdi gördüm! En çok hoşuma giden kısmı entegrasyonuydu
Expo olduğu için, native taraf gerektiren Firebase Analytics’in aksine saf JS SDK olduğundan yeniden build almadan
hemen ekleyebildim; ayrıca autocapture sayesinde başlangıçta event’leri tek tek yerleştirmem gerekmediği için
tek kişilik geliştirmede yükü az oldu. Ücretsiz limitler içinde saat bazlı desenleri ve funnel’ları
görmek için de yeterliydi.
Chrome tarayıcısının kendisi bile passkey’leri kafa karıştırıcı hale getirmeye katkıda bulunuyor gibi. Benim passkey’im 1Password’de, ama sürekli donanımsal USB’yi bağlamamı falan istiyor.
Ben de aynı şekilde kullanıyorum. İşletim sistemine veya tarayıcıya bağımlı parola yöneticileri ve passkey’ler gerçekten cihaza bağımlı olduğundan kullanılamaz hale geliyor.
Doğru. Bu yüzden passkey’lerin ana yöntem olarak kullanılması sorunlu; bence asıl değeri, gerçekten güçlü ama kullanışsız bir kimlik doğrulama yöntemiyle birleştirildiğinde ortaya çıkıyor.
Yazıyı okuyunca ne demek istediğini anlıyorum ama sadece başlığa bakınca delinin biri söylüyormuş gibi geliyordu. Ben de dahil, passkey kullananlar bunu gayet iyi kullanıyor. Bence Nikita Bier ya passkey adlandırmasını yanlış anlamış ya da kullandığı hizmetin UX'i iyi olmadığı için böyle düşünmüş olabilir.
Kullanıcının anlamadığı bir kimlik doğrulama yöntemi denmiş ama aslında kimlik doğrulamada kullanıcı için kullanışlı ve güvenli olması yeterli. İlla anlaması mı gerekiyor?
Bence buradaki sorun, Google veya diğer hizmet platformlarının passkey sunma biçiminin yanlış olmasından kaynaklanıyor. Parmak izi ya da başka bir şey fark etmez, kullanıcıya 'passkey ile nasıl kimlik doğrulama yapılacağı' konusundaki UX'i iyileştirmek gerekir; bunu devreye alan mühendislerin suçu değil. İsmin kendisi de biraz tuhaf zaten (on-device key dense daha mı sezgisel olurdu?). Yine de yöntemin kendisi güvenliği yüksek bir kimlik doğrulama yöntemi bence.
Bunu "passkey = biyometrik kimlik doğrulama" gibi anlamak daha da zorlaştırıyor. Düşününce ben de PIN'in mantığını öğrenmeden önce '6 haneli sayı nasıl güvenli olabilir ki?' diye düşünüyordum; ama asıl anahtarın başka, karmaşık bir anahtar olduğunu ve PIN'in de cihaz içindeki o anahtarı açmak için kullanılan cihaz parolası olduğunu kavrayınca güvenli olduğunu anladım. Sıradan kullanıcı bunu anlayıp mı kullanıyor? Hayır, bunu öneren OS mühendislerinin sözüne güvenip kullanıyor (Windows Hello PIN gibi şeylerde olduğu gibi).
Cihaz kaybı meselesi de aynı şekilde. 2FA birden fazla cihaza kurulabilir, passkey'de ise cihazı kaybedince anahtarı kaybedersin, o yüzden bu bir dezavantaj mı? Bu, 'uzaktan kontrollü kapı kilidi eski tip ev anahtarından daha güvenlidir' demekle aynı şey. Her yerden doğrulama yapılabilen bir yöntemle yalnızca sahip olunan cihazda doğrulama yapılabilen bir yöntemi karşılaştırmak ne demek? Saçmalık. Elbette ikisinin de artıları ve eksileri vardır ama bu şekilde kıyaslarsanız '2FA yerine parola daha iyidir' demek de mantıklı hale gelir. 'Sadece benim cihazımdan giriş yapılabilir' demek, güvenlik dünyasında 'başkasının doğrulama yapabilmesi için önce benim cihazımı ele geçirmesi gerekir' demektir. Bence passkey'nin avantajı da burada. Biyometrik doğrulama gibi şeyler sadece cihazın sunduğu keychain kimlik doğrulama araçlarıdır. Passkey'nin özünü yeniden doğru şekilde anlamak gerektiğini düşünüyorum.
1Password’ü 4 yıldır kullanıyorum; aksine Passkey’in yaygınlaşması rahatlık sağlıyor.
iPhone ve Apple ekosistemine, şirket bilgisayarlarına vb. her yere kurup varsayılan parola yöneticisini devre dışı bırakırsanız yalnızca 1Password ile kullanabiliyorsunuz.
Bir Passkey aldığınızda tek tıklamayla kaydediliyor; site Passkey API’sini çağırdığında sağ üstte Passkey ile giriş yapmak isteyip istemediğinizi soran bir pencere çıkıyor.
Bu noktada Enter’a bir kez basınca parola girmeyi ve Captcha doğrulamasını atlayarak giriş başarıyla tamamlanıyor.
İçindekiler bölümündeki bağlantılar özyinelemeli olarak bu sayfaya geri dönüyor.
Tüm içeriği elle mi özetlediniz, yoksa yapay zekayla özetlenmiş olanı mı aktardınız bilmiyorum; ancak YouTube'da Ask özelliği olduğu için her şeyi özetlemeseniz de sorun olmaz gibi. Asıl merak ettiğim, bunu neden paylaştığınız; içerik için 3 satırlık bir özet de yeterli olurdu sanırım.
"Passkey iyidir. Alternatif sunmadan eleştirmeyin!!" deniyor,
Ama işin aslı passkey zaten mevcut yönteme alternatif konumunda ve düzgün bir alternatif sunamadığı halde iyi diye diretılıyor
Passkey’leri rahat kullanmak için tüm platformları kapsayan tek bir parola yönetimi uygulaması kullanmak gerekiyor...
Aksi halde passkey’i nerede ve nasıl oluşturduğumu bile bilmiyorum; tarayıcının passkey isteğini yanlış tarafa sorduğunu fark etmek de zor. Bu yüzden sık kullandığım birkaç platform dışında zahmetli olduğu için passkey kullanmıyorum.
Şimdi bakınca, parola yönetimi uygulaması satmak için yapılmış bir özellik gibi görünüyor.
https://chromewebstore.google.com/detail/one-click-file-attachment/…
Metin giriş alanına tek bir sağ tıklamayla dosya bağlantısı ekleme işlevi.
Yayımladım ama sadece ben bildiğim için “kişisel” sayılır.
Sadece GPT’ye sormak bile daha fazla bilgi veriyor gibi; ayrıca daha profesyonel kaynaklara erişim açısından da daha iyi görünüyor.
Aşırı yığılmış gibi... karakter oluşturma aşamasından itibaren lag vardı. Saygılar abi.
Haha, teşekkürler!
Bir hata gibi görünüyor. Debug edeceğim.
Teşekkürler! İyileştireceğim!
Teşekkür ederim. İyileştireceğim :)
https://github.com/sjeon87/code-radio-ext
Yazarın aynı içeriği sunduğu bir konuşma videosu AI Engineer YouTube kanalına yüklenmiş - https://www.youtube.com/watch?v=WkBPX-oDMnA
Yanıtım gecikti, şimdi gördüm! En çok hoşuma giden kısmı entegrasyonuydu
Expo olduğu için, native taraf gerektiren Firebase Analytics’in aksine saf JS SDK olduğundan yeniden build almadan
hemen ekleyebildim; ayrıca autocapture sayesinde başlangıçta event’leri tek tek yerleştirmem gerekmediği için
tek kişilik geliştirmede yükü az oldu. Ücretsiz limitler içinde saat bazlı desenleri ve funnel’ları
görmek için de yeterliydi.
Chrome tarayıcısının kendisi bile passkey’leri kafa karıştırıcı hale getirmeye katkıda bulunuyor gibi. Benim passkey’im 1Password’de, ama sürekli donanımsal USB’yi bağlamamı falan istiyor.
Ben de aynı şekilde kullanıyorum. İşletim sistemine veya tarayıcıya bağımlı parola yöneticileri ve passkey’ler gerçekten cihaza bağımlı olduğundan kullanılamaz hale geliyor.
Doğru. Bu yüzden passkey’lerin ana yöntem olarak kullanılması sorunlu; bence asıl değeri, gerçekten güçlü ama kullanışsız bir kimlik doğrulama yöntemiyle birleştirildiğinde ortaya çıkıyor.
Yazıyı okuyunca ne demek istediğini anlıyorum ama sadece başlığa bakınca delinin biri söylüyormuş gibi geliyordu. Ben de dahil, passkey kullananlar bunu gayet iyi kullanıyor. Bence Nikita Bier ya passkey adlandırmasını yanlış anlamış ya da kullandığı hizmetin UX'i iyi olmadığı için böyle düşünmüş olabilir.
Kullanıcının anlamadığı bir kimlik doğrulama yöntemi denmiş ama aslında kimlik doğrulamada kullanıcı için kullanışlı ve güvenli olması yeterli. İlla anlaması mı gerekiyor?
Bence buradaki sorun, Google veya diğer hizmet platformlarının passkey sunma biçiminin yanlış olmasından kaynaklanıyor. Parmak izi ya da başka bir şey fark etmez, kullanıcıya 'passkey ile nasıl kimlik doğrulama yapılacağı' konusundaki UX'i iyileştirmek gerekir; bunu devreye alan mühendislerin suçu değil. İsmin kendisi de biraz tuhaf zaten (
on-device keydense daha mı sezgisel olurdu?). Yine de yöntemin kendisi güvenliği yüksek bir kimlik doğrulama yöntemi bence.Bunu "passkey = biyometrik kimlik doğrulama" gibi anlamak daha da zorlaştırıyor. Düşününce ben de PIN'in mantığını öğrenmeden önce '6 haneli sayı nasıl güvenli olabilir ki?' diye düşünüyordum; ama asıl anahtarın başka, karmaşık bir anahtar olduğunu ve PIN'in de cihaz içindeki o anahtarı açmak için kullanılan cihaz parolası olduğunu kavrayınca güvenli olduğunu anladım. Sıradan kullanıcı bunu anlayıp mı kullanıyor? Hayır, bunu öneren OS mühendislerinin sözüne güvenip kullanıyor (Windows Hello PIN gibi şeylerde olduğu gibi).
Cihaz kaybı meselesi de aynı şekilde. 2FA birden fazla cihaza kurulabilir, passkey'de ise cihazı kaybedince anahtarı kaybedersin, o yüzden bu bir dezavantaj mı? Bu, 'uzaktan kontrollü kapı kilidi eski tip ev anahtarından daha güvenlidir' demekle aynı şey. Her yerden doğrulama yapılabilen bir yöntemle yalnızca sahip olunan cihazda doğrulama yapılabilen bir yöntemi karşılaştırmak ne demek? Saçmalık. Elbette ikisinin de artıları ve eksileri vardır ama bu şekilde kıyaslarsanız '2FA yerine parola daha iyidir' demek de mantıklı hale gelir. 'Sadece benim cihazımdan giriş yapılabilir' demek, güvenlik dünyasında 'başkasının doğrulama yapabilmesi için önce benim cihazımı ele geçirmesi gerekir' demektir. Bence passkey'nin avantajı da burada. Biyometrik doğrulama gibi şeyler sadece cihazın sunduğu keychain kimlik doğrulama araçlarıdır. Passkey'nin özünü yeniden doğru şekilde anlamak gerektiğini düşünüyorum.
1Password’ü 4 yıldır kullanıyorum; aksine Passkey’in yaygınlaşması rahatlık sağlıyor.
iPhone ve Apple ekosistemine, şirket bilgisayarlarına vb. her yere kurup varsayılan parola yöneticisini devre dışı bırakırsanız yalnızca 1Password ile kullanabiliyorsunuz.
Bir Passkey aldığınızda tek tıklamayla kaydediliyor; site Passkey API’sini çağırdığında sağ üstte Passkey ile giriş yapmak isteyip istemediğinizi soran bir pencere çıkıyor.
Bu noktada Enter’a bir kez basınca parola girmeyi ve Captcha doğrulamasını atlayarak giriş başarıyla tamamlanıyor.
Asközelliği olduğu için her şeyi özetlemeseniz de sorun olmaz gibi. Asıl merak ettiğim, bunu neden paylaştığınız; içerik için 3 satırlık bir özet de yeterli olurdu sanırım."Passkey iyidir. Alternatif sunmadan eleştirmeyin!!" deniyor,
Ama işin aslı passkey zaten mevcut yönteme alternatif konumunda ve düzgün bir alternatif sunamadığı halde iyi diye diretılıyor
Passkey’leri rahat kullanmak için tüm platformları kapsayan tek bir parola yönetimi uygulaması kullanmak gerekiyor...
Aksi halde passkey’i nerede ve nasıl oluşturduğumu bile bilmiyorum; tarayıcının passkey isteğini yanlış tarafa sorduğunu fark etmek de zor. Bu yüzden sık kullandığım birkaç platform dışında zahmetli olduğu için passkey kullanmıyorum.
Şimdi bakınca, parola yönetimi uygulaması satmak için yapılmış bir özellik gibi görünüyor.
Site adresi aşağıdadır.
https://bookoverflow.io/
// Arama API'sinin durumunu kontrol etme testi
async function testSearchAPI() {
const url = 'https://bookmarking.kr/api/search/…';
console.log('API isteği başlatılıyor:', url);
try {
const startTime = performance.now();
const response = await fetch(url);
const endTime = performance.now();
} catch (err) {
console.error('Ağ bağlantısı yok veya CORS hatası:', err);
}
}
// Çalıştır
testSearchAPI();
F12 konsolunda denedim; hâlâ 503 hatası veriyor. Muhtemelen backend servisi şu anda kapalı durumda.