WebAuthn Client Capabilities
WebAuthn Client Capabilities zeigen, welche browserseitigen Funktionen die Obergrenze für erweiterte Passkey-Erlebnisse bilden. Conditional Mediation, hybrider Transport, Related Origins und Signal-Unterstützung bestimmen, wie nahtlos der Passkey-Ablauf gestaltet werden kann.
WebAuthn-Client-Fähigkeiten
Die Balken unten prüfen nur den Browser. Sie zeigen den Anteil der Web-Sitzungen, deren Browser die Unterstützung der WebAuthn-Fähigkeit meldet (oder bei denen diese bekannt ist). Sie prüfen nicht den zugrundeliegenden Authenticator oder Credential Provider, der die Fähigkeit ebenfalls unterstützen muss. Ausgereifte Fähigkeiten stehen kurz vor der Sättigung. Die WebAuthn Signal API ist nach der Safari-Reporting-Anpassung die größte verbleibende Lücke.
Browser-Aufteilung
Die Tabelle konzentriert die Browser-Aufteilung auf die beiden wichtigsten Spalten für Entscheidungen: Conditional Create und Signal API. Browser-Unterstützung ist die erste Voraussetzung. Der Authenticator oder Credential Provider muss die Fähigkeit ebenfalls unterstützen. Siehe die Corbado Conditional Create-Analyse.
| Browser | Conditional Create | Signal API |
|---|---|---|
| Chrome | 97% | 84% |
| Safari 1 | 95% | 72% |
| Edge | 7% | 96% |
| Samsung Internet | 0% | 100% |
| Firefox | 5% | 0% |
- Die Safari Signal API ist angepasst: Safari 26+ auf iOS/macOS wird als unterstützt gewertet, da Safari die Signal API dort unterstützt, obwohl das Capability-Flag dies nicht zuverlässig meldet. Basierend auf dem Safari-OS-Versionsmix beträgt die angepasste Unterstützung der Safari Signal API 72%. Siehe die Corbado Signal API-Analyse.
- Google App-Traffic ist von diesem Browser-Benchmark ausgeschlossen, da es sich nicht um einen normalen Browser-Kontext für das Reporting von Relying-Party WebAuthn-Fähigkeiten handelt.
Weiterführende Literatur
Kuratierte Corbado-Forschung und Primärquellen.
- WebAuthn Client Capabilities Corbado-Leitfaden zur browserseitigen Erkennung von Capabilities für erweiterte Passkey-Erlebnisse.
- WebAuthn client capabilities Googles Implementierungsleitfaden zum Auslesen der WebAuthn-Client-Unterstützung aus dem Browser.
- getClientCapabilities() Referenz für die Capability-Strings, die die Verfügbarkeit fortschrittlicher Passkey-UX bestimmen.