Get your free and exclusive 80-page Banking Passkey Report

Qu'est-ce que l'authenticatorSelection dans WebAuthn ?

Vincent Delitz

Vincent

Created: July 11, 2025

Updated: July 16, 2025


See the original glossary version in English here.

Qu'est-ce que l'authenticatorSelection ?#

Dans WebAuthn, authenticatorSelection est une partie importante de l'objet PublicKeyCredentialCreationOptions. Cette fonctionnalité permet aux Relying Parties (RP) de spécifier des critères pour sélectionner les authentificateurs appropriés lors de l'opération create(). Son importance réside dans les points suivants :

Slack Icon

Become part of our Passkeys Community for updates & support.

Join

Exemple :#

"authenticatorSelection": { "authenticatorAttachment": "platform", "residentKey": "required", "requireResidentKey": false, "userVerification": "required", }

Poursuivez votre lecture pour une analyse détaillée des valeurs et configurations possibles de authenticatorSelection.

Points clés à retenir#


Dans WebAuthn, authenticatorSelection est essentiel pour garantir que le processus d'authentification correspond aux exigences de sécurité et aux préférences d'expérience utilisateur spécifiques. Il offre aux Relying Parties la flexibilité d'adapter le processus d'inscription en fonction de leurs besoins en matière de sécurité.

Voici un aperçu des valeurs possibles, telles que spécifiées dans la spécification WebAuthn :

authenticatorAttachment#

Valeurs possibles :

  • Platform : L'authentificateur est attaché à la plateforme du client et n'est donc pas amovible.
  • Cross-platform : L'authentificateur n'est pas lié à la plateforme du client et peut être utilisé sur plusieurs appareils.

residentKey#

Cette valeur spécifie si la Relying Party souhaite créer un identifiant découvrable. Les valeurs possibles sont :

requireResidentKey#

Cette valeur est uniquement utilisée pour la rétrocompatibilité avec WebAuthn niveau 1, étant définie sur « true » si residentKey est défini sur « required ».

Substack Icon

Subscribe to our Passkeys Substack for the latest news.

Subscribe

userVerification#

Cette valeur indique si la vérification de l'utilisateur est requise pour l'opération. Les valeurs possibles sont :

  • required : L'opération doit vérifier l'utilisateur.
  • preferred : L'opération devrait vérifier l'utilisateur, mais peut se poursuivre sans (valeur par défaut).
  • discouraged : L'opération ne devrait pas vérifier l'utilisateur.

Attention : Si la valeur est « preferred », l'authentificateur peut ignorer la vérification de l'utilisateur lors du processus d'authentification. Pour en savoir plus sur ce problème, consultez cet article.


FAQ sur authenticatorSelection#

Quelle est la fonction de authenticatorSelection dans WebAuthn ?#

Dans WebAuthn, authenticatorSelection permet aux Relying Parties de spécifier le type d'authentificateurs adaptés à leur processus d'authentification, y compris l'exigence de vérification de l'utilisateur et le type d'authentificateur.

Comment authenticatorSelection affecte-t-il l'expérience utilisateur lors de l'authentification ?#

Il affecte l'expérience utilisateur en déterminant le type d'authentificateur utilisé (plateforme ou itinérant) et en définissant le niveau de vérification de l'utilisateur, influençant ainsi la facilité et la sécurité du processus d'authentification.

Debugger Icon

Want to experiment with passkey flows? Try our Passkeys Debugger.

Try for Free

Quelles sont les implications du paramètre authenticatorAttachment dans authenticatorSelection ?#

Le paramètre authenticatorAttachment dans authenticatorSelection dicte si un authentificateur de plateforme fixe ou un authentificateur multiplateforme amovible est requis, ce qui affecte les caractéristiques physiques et fonctionnelles du processus d'authentification.

Add passkeys to your app in <1 hour with our UI components, SDKs & guides.

Start for free

Share this article


LinkedInTwitterFacebook

Enjoyed this read?

🤝 Join our Passkeys Community

Share passkeys implementation tips and get support to free the world from passwords.

🚀 Subscribe to Substack

Get the latest news, strategies, and insights about passkeys sent straight to your inbox.

Related Terms