Vincent
Created: July 11, 2025
Updated: July 12, 2025
See the original glossary version in English here.
В WebAuthn authenticatorSelection
— это
важная часть объекта
PublicKeyCredentialCreationOptions
. Эта
функция позволяет
доверяющим сторонам (RP) задавать
критерии для выбора подходящих аутентификаторов во время
операции create()
. Его важность заключается в следующем:
"authenticatorSelection": { "authenticatorAttachment": "platform", "residentKey": "required", "requireResidentKey": false, "userVerification": "required", }
Далее мы разберем возможные значения и конфигурации authenticatorSelection.
authenticatorSelection
задает требования к выбору аутентификаторов в WebAuthn.authenticatorSelection
в WebAuthn необходим для того, чтобы процесс аутентификации
соответствовал конкретным требованиям безопасности и предпочтениям пользователя. Он дает
доверяющим сторонам гибкость в
настройке процесса регистрации в соответствии с их потребностями в безопасности.
Вот обзор возможных значений, указанных в спецификации WebAuthn:
Возможные значения:
Это значение указывает, хочет ли доверяющая сторона создать обнаруживаемые учетные данные. Возможные значения:
Это значение используется только для обратной совместимости с WebAuthn уровня 1 и
устанавливается в «true», если для residentKey
задано значение «required».
Это значение указывает, требуется ли проверка пользователя для выполнения операции. Возможные значения:
Внимание: Если установлено значение «preferred», аутентификатор может пропустить проверку пользователя в процессе аутентификации. Подробнее об этой проблеме читайте в этой статье.
authenticatorSelection
в WebAuthn позволяет доверяющим сторонам указывать тип
аутентификаторов, подходящих для их процесса аутентификации,
включая требование к проверке пользователя и тип
аутентификатора.
Он влияет на пользовательский опыт, определяя тип используемого аутентификатора (платформенный или переносимый) и устанавливая уровень проверки пользователя, тем самым влияя на простоту и безопасность процесса аутентификации.
Настройка authenticatorAttachment
в authenticatorSelection
определяет, требуется ли
фиксированный платформенный аутентификатор или съемный
кросс-платформенный аутентификатор, что влияет
на физические и функциональные характеристики процесса аутентификации.
Table of Contents
Enjoyed this read?
🤝 Join our Passkeys Community
Share passkeys implementation tips and get support to free the world from passwords.
🚀 Subscribe to Substack
Get the latest news, strategies, and insights about passkeys sent straight to your inbox.