Vincent
Created: July 11, 2025
Updated: July 12, 2025
See the original glossary version in English here.
WebAuthn standardında
authenticatorSelection,
PublicKeyCredentialCreationOptions
nesnesinin önemli bir parçasıdır. Bu özellik,
Güvenen Tarafların (RP'ler) create()
işlemi sırasında uygun doğrulayıcıları seçmek için kriterler
belirlemesini sağlar. Önemi şunlardan kaynaklanır:
"authenticatorSelection": { "authenticatorAttachment": "platform", "residentKey": "required", "requireResidentKey": false, "userVerification": "required", }
authenticatorSelection'ın olası değerleri ve yapılandırmalarının ayrıntılı bir dökümü için okumaya devam edin.
WebAuthn'deki authenticatorSelection, doğrulama sürecinin belirli güvenlik gereksinimleri ve kullanıcı deneyimi tercihleriyle uyumlu olmasını sağlamak için esastır. Bu özellik, Güvenen Taraflara kayıt sürecini kendi güvenlik ihtiyaçlarına göre uyarlama esnekliği sunar.
WebAuthn spesifikasyonunda belirtildiği gibi olası değerlere genel bir bakış:
Olası değerler:
Bu değer, Güvenen Tarafın keşfedilebilir bir kimlik bilgisi oluşturmak isteyip istemediğini belirtir. Olası değerler şunlardır:
Bu değer yalnızca WebAuthn seviye 1 ile geriye dönük uyumluluk için kullanılır ve residentKey "required" olarak ayarlandığında "true" olarak ayarlanır.
Bu değer, işlem için Kullanıcı Doğrulaması gerekip gerekmediğini belirtir. Olası değerler şunlardır:
Uyarı: "preferred" olarak ayarlanırsa, doğrulayıcı doğrulama sürecinde kullanıcı doğrulamasını atlayabilir. Bu konu hakkında daha fazla bilgiyi bu makalede bulabilirsiniz.
WebAuthn'deki authenticatorSelection, Güvenen Tarafların, kullanıcı doğrulaması gereksinimi ve doğrulayıcı türü de dahil olmak üzere, doğrulama süreçleri için uygun olan doğrulayıcı türünü belirtmelerine olanak tanır.
Kullanılan doğrulayıcı türünü (platform veya gezici) belirleyerek ve kullanıcı doğrulaması seviyesini ayarlayarak kullanıcı deneyimini etkiler, böylece doğrulama sürecinin kolaylığını ve güvenliğini şekillendirir.
authenticatorSelection'daki authenticatorAttachment ayarı, sabit bir platform doğrulayıcı mı yoksa çıkarılabilir bir çapraz platform doğrulayıcı mı gerektiğini belirler. Bu da doğrulama sürecinin fiziksel ve işlevsel özelliklerini etkiler.
Table of Contents
Enjoyed this read?
🤝 Join our Passkeys Community
Share passkeys implementation tips and get support to free the world from passwords.
🚀 Subscribe to Substack
Get the latest news, strategies, and insights about passkeys sent straight to your inbox.