Vincent
Created: July 11, 2025
Updated: July 16, 2025
See the original glossary version in English here.
In WebAuthn,
authenticatorSelection è una parte importante
dell'oggetto
PublicKeyCredentialCreationOptions. Questa
funzionalità consente alle
Relying Party (RP)
di specificare i criteri per selezionare gli
autenticatori appropriati durante l'operazione create()
. La
sua importanza risiede in:
"authenticatorSelection": { "authenticatorAttachment": "platform", "residentKey": "required", "requireResidentKey": false, "userVerification": "required", }
Continua a leggere per un'analisi dettagliata dei possibili valori e delle configurazioni di authenticatorSelection.
In WebAuthn, authenticatorSelection è essenziale per garantire che il processo di autenticazione sia in linea con specifici requisiti di sicurezza e preferenze dell'esperienza utente. Offre alle Relying Party la flessibilità di personalizzare il processo di registrazione in base alle proprie esigenze di sicurezza.
Ecco una panoramica dei possibili valori, come specificato nella specifica WebAuthn:
Valori possibili:
Questo valore specifica se la Relying Party desidera creare una credenziale rilevabile. I valori possibili sono:
Questo valore viene utilizzato solo per la retrocompatibilità con WebAuthn livello 1, e viene impostato su "true" se residentKey è impostato su "required".
Questo valore indica se la verifica dell'utente è richiesta per l'operazione. I valori possibili sono:
Attenzione: Se impostato su "preferred", l'autenticatore potrebbe saltare la verifica dell'utente nel processo di autenticazione. Per saperne di più su questo problema, leggi questo articolo.
In WebAuthn, authenticatorSelection consente alle Relying Party di specificare il tipo di autenticatori adatti al loro processo di autenticazione, inclusi i requisiti per la verifica dell'utente e il tipo di autenticatore.
Influisce sull'esperienza utente determinando il tipo di autenticatore utilizzato (platform o roaming) e impostando il livello di verifica dell'utente, influenzando così la facilità e la sicurezza del processo di autenticazione.
L'impostazione authenticatorAttachment in authenticatorSelection stabilisce se è richiesto un autenticatore di piattaforma fisso o un autenticatore cross-platform rimovibile, influenzando le caratteristiche fisiche e funzionali del processo di autenticazione.
Table of Contents
Enjoyed this read?
🤝 Join our Passkeys Community
Share passkeys implementation tips and get support to free the world from passwords.
🚀 Subscribe to Substack
Get the latest news, strategies, and insights about passkeys sent straight to your inbox.