Get your free and exclusive +30-page Authentication Analytics Whitepaper
Kembali ke ringkasan

Apa itu Relying Party dalam WebAuthn?

Pelajari lebih lanjut tentang konsep relying party, perannya dalam WebAuthn / passkey, dan peran ID relying party (rpid) selama autentikasi.

Vincent Delitz
Vincent Delitz

Dibuat: 29 Oktober 2023

Diperbarui: 28 Mei 2026

What is a Relying Party? - A Relying Party, in the context of WebAuthn or passkeys, is the entity that seeks to authenticate a user. It typically refers to a web server or service that relies on an authenticator to verify the user's identity

Halaman ini diterjemahkan secara otomatis. Baca versi asli berbahasa Inggris di sini.

Apa itu Relying Party?#

  • Relying Party, dalam konteks WebAuthn atau passkey, adalah entitas yang berupaya mengautentikasi pengguna. Istilah ini biasanya merujuk pada server web atau layanan yang mengandalkan autentikator untuk memverifikasi identitas pengguna. Proses autentikasi ini memastikan akses pengguna yang aman sekaligus memberikan pengalaman pengguna yang lancar.
  • Istilah "Relying Party" berasal dari ketergantungannya pada autentikator eksternal (seperti kunci keamanan perangkat keras, laptop, atau ponsel pintar) untuk mengautentikasi pengguna. Proses autentikasi melibatkan penggunaan pengidentifikasi unik yang dikenal sebagai ID relying party (rpId) yang membantu dalam membedakan antara berbagai relying party.

Poin-Poin Penting#

  • Relying Party adalah entitas yang berupaya mengautentikasi pengguna menggunakan WebAuthn / passkey.
  • Istilah ini sering merujuk pada server web atau layanan yang mengandalkan autentikator eksternal.
  • ID relying party (rpid) adalah pengidentifikasi unik yang penting dalam proses autentikasi.

Peran dan Pentingnya Relying Party dalam WebAuthn / untuk passkey#

Relying Party merupakan bagian integral dalam ekosistem WebAuthn / passkey. Berikut adalah penjelasan lebih mendalam:

  • Tujuan Relying Party: Peran utamanya adalah memulai alur autentikasi dengan menantang pengguna untuk membuktikan identitas mereka. Mekanisme tantangan-respons ini memastikan bahwa entitas yang tidak sah tidak mendapatkan akses.
  • Interaksi dengan Autentikator: Relying Party bekerja sama dengan autentikator. Setelah pengguna menunjukkan kredensial mereka, autentikator memverifikasinya dan mengirimkan kembali respons yang ditandatangani. Relying Party kemudian memvalidasi respons ini untuk menyelesaikan proses autentikasi.
  • Pentingnya ID Relying Party (rpId): rpId sangat penting karena menyediakan cakupan untuk kredensial. Dengan memastikan rpId cocok dengan domain atau asal yang diharapkan, Relying Party meningkatkan keamanan dengan mencegah potensi serangan, seperti serangan man-in-the-middle.

Baca lebih lanjut tentang rpId dan aspek lain dari Relying Party di artikel blog terkait.

Manfaat Pendekatan Relying Party WebAuthn:#

  • Peningkatan Keamanan: Dengan ketergantungan pada autentikator eksternal dan pengikatan cakupan rpId, model Relying Party WebAuthn memberikan lapisan keamanan tambahan.
  • Pengalaman Pengguna yang Lebih Baik: Pengguna tidak perlu mengingat kata sandi, mengurangi pelanggaran terkait kata sandi dan menawarkan proses login yang lebih lancar.
  • Fleksibilitas: Model ini mendukung berbagai macam autentikator, memberikan pengguna fleksibilitas untuk memilih metode pilihan mereka.
Substack Icon

Berlangganan Passkeys Substack kami untuk berita terbaru.

Berlangganan

FAQ Relying Party#

Apa signifikansi ID relying party (rpid) dalam WebAuthn?#

rpId adalah pengidentifikasi unik untuk Relying Party, yang memastikan bahwa kredensial dicakup ke entitas yang benar. Ini sangat penting untuk keamanan, memastikan proses autentikasi terikat pada domain atau asal yang diharapkan. Dengan demikian, serangan phishing dapat dicegah.

Apa perbedaan antara Relying Party dan Autentikator dalam WebAuthn?#

Relying Party memulai autentikasi dengan menantang pengguna, sementara Autentikator adalah perangkat atau metode yang memverifikasi kredensial pengguna dan merespons tantangan tersebut.

Igor Gjorgjioski Testimonial

Igor Gjorgjioski

Head of Digital Channels & Platform Enablement, VicRoads

We hit 80% mobile passkey activation across 5M+ users without replacing our IDP.

See how VicRoads scaled passkeys to 5M+ users — alongside their existing IDP.

Read the case study

Mengapa model Relying Party WebAuthn dianggap lebih aman?#

Model Relying Party WebAuthn memanfaatkan autentikator eksternal dan mekanisme rpId, sehingga menyulitkan penyerang untuk meniru pengguna atau mencegat proses autentikasi.

Corbado

Tentang Corbado

Corbado adalah Passkey Intelligence Platform untuk tim CIAM yang menjalankan autentikasi consumer dalam skala besar. Kami membantu Anda melihat apa yang tidak bisa ditunjukkan oleh log IDP dan tool analytics generik: device, versi OS, browser, dan credential manager mana yang mendukung passkey; mengapa enrollment tidak menjadi login; di mana flow WebAuthn gagal; dan kapan update OS atau browser diam-diam merusak login — semuanya tanpa mengganti Okta, Auth0, Ping, Cognito, atau IDP internal Anda. Dua produk: Corbado Observe menambah observability untuk passkey dan metode login lainnya. Corbado Connect menghadirkan managed passkey dengan analytics terintegrasi (berdampingan dengan IDP Anda). VicRoads menjalankan passkey untuk 5M+ pengguna dengan Corbado (aktivasi passkey +80%). Bicara dengan pakar Passkey

Lihat bagaimana Corbado cocok dengan peluncuran passkeys dan stack autentikasi Anda saat ini.

Jelajahi Console

Bagikan artikel ini


LinkedInTwitterFacebook