Vincent
Created: July 11, 2025
Updated: July 16, 2025
See the original glossary version in English here.
Dans WebAuthn, authenticatorSelection
est
une partie importante de l'objet PublicKeyCredentialCreationOptions
. Cette
fonctionnalité permet aux
Relying Parties (RP) de spécifier des
critères pour sélectionner les authentificateurs appropriés
lors de l'opération create()
. Son importance réside dans les points suivants :
"authenticatorSelection": { "authenticatorAttachment": "platform", "residentKey": "required", "requireResidentKey": false, "userVerification": "required", }
Poursuivez votre lecture pour une analyse détaillée des valeurs et configurations possibles de authenticatorSelection.
authenticatorSelection
spécifie les exigences pour le choix des authentificateurs dans
WebAuthn.Dans WebAuthn, authenticatorSelection
est essentiel pour garantir que le processus
d'authentification correspond aux exigences de sécurité et
aux préférences d'expérience utilisateur spécifiques. Il offre aux
Relying Parties la flexibilité
d'adapter le processus d'inscription en fonction de leurs besoins en matière de sécurité.
Voici un aperçu des valeurs possibles, telles que spécifiées dans la spécification WebAuthn :
Valeurs possibles :
Cette valeur spécifie si la Relying Party souhaite créer un identifiant découvrable. Les valeurs possibles sont :
Cette valeur est uniquement utilisée pour la rétrocompatibilité avec WebAuthn niveau 1,
étant définie sur « true » si residentKey
est défini sur « required ».
Cette valeur indique si la vérification de l'utilisateur est requise pour l'opération. Les valeurs possibles sont :
Attention : Si la valeur est « preferred », l'authentificateur peut ignorer la vérification de l'utilisateur lors du processus d'authentification. Pour en savoir plus sur ce problème, consultez cet article.
authenticatorSelection
dans WebAuthn ?#Dans WebAuthn, authenticatorSelection
permet aux Relying Parties de spécifier le type
d'authentificateurs adaptés à leur processus
d'authentification, y compris l'exigence de
vérification de l'utilisateur et le type
d'authentificateur.
authenticatorSelection
affecte-t-il l'expérience utilisateur lors de l'authentification ?#Il affecte l'expérience utilisateur en déterminant le type d'authentificateur utilisé (plateforme ou itinérant) et en définissant le niveau de vérification de l'utilisateur, influençant ainsi la facilité et la sécurité du processus d'authentification.
authenticatorAttachment
dans authenticatorSelection
?#Le paramètre authenticatorAttachment
dans authenticatorSelection
dicte si un
authentificateur de plateforme fixe ou un
authentificateur multiplateforme amovible est
requis, ce qui affecte les caractéristiques physiques et fonctionnelles du processus
d'authentification.
Table of Contents
Enjoyed this read?
🤝 Join our Passkeys Community
Share passkeys implementation tips and get support to free the world from passwords.
🚀 Subscribe to Substack
Get the latest news, strategies, and insights about passkeys sent straight to your inbox.