Trang này được dịch tự động. Đọc phiên bản gốc bằng tiếng Anh tại đây.
Trong WebAuthn, authenticatorSelection là một phần
quan trọng của đối tượng
PublicKeyCredentialCreationOptions. Tính
năng này cho phép các Bên Tin Cậy (RPs) chỉ định các tiêu chí
để chọn trình xác thực phù hợp trong quá trình
hoạt động create(). Tầm quan trọng của nó nằm ở chỗ:
"authenticatorSelection": { "authenticatorAttachment": "platform", "residentKey": "required", "requireResidentKey": false, "userVerification": "required", }
Tiếp tục đọc để tìm hiểu chi tiết về các giá trị và cấu hình có thể có của authenticatorSelection.
authenticatorSelection trong WebAuthn rất cần thiết để đảm bảo quá trình xác thực phù hợp với các yêu cầu bảo mật cụ thể và sở thích trải nghiệm của người dùng. Nó mang lại cho các Bên Tin Cậy sự linh hoạt để tùy chỉnh quy trình đăng ký theo nhu cầu bảo mật của họ.
Dưới đây là tổng quan về các giá trị có thể có, như được chỉ định trong đặc tả WebAuthn:
Các giá trị có thể có:
Giá trị này chỉ định liệu Bên Tin Cậy có muốn tạo một thông tin xác thực có thể khám phá hay không. Các giá trị có thể có là:
Giá trị này chỉ được sử dụng để tương thích ngược với WebAuthn cấp 1, được đặt thành "true" nếu residentKey được đặt thành "required".
Đăng ký Passkeys Substack để nhận tin mới nhất.
Giá trị này cho biết liệu Xác minh Người dùng có bắt buộc cho hoạt động hay không. Các giá trị có thể có là:
Cảnh báo: Nếu được đặt thành "preferred", trình xác thực có thể bỏ qua xác minh người dùng trong quá trình xác thực. Đọc thêm về vấn đề này trong bài viết này.
authenticatorSelection trong WebAuthn cho phép các Bên Tin Cậy chỉ định loại trình xác thực phù hợp với quy trình xác thực của họ, bao gồm yêu cầu về xác minh người dùng và loại trình xác thực.
Nó ảnh hưởng đến trải nghiệm người dùng bằng cách xác định loại trình xác thực được sử dụng (platform hoặc di động) và đặt mức độ xác minh người dùng, từ đó ảnh hưởng đến sự dễ dàng và bảo mật của quá trình xác thực.
Thử nghiệm các luồng passkey trong Passkeys Debugger.
Cài đặt authenticatorAttachment trong authenticatorSelection quy định liệu một trình xác thực platform cố định hay một trình xác thực cross-platform có thể tháo rời là bắt buộc, ảnh hưởng đến các đặc điểm vật lý và chức năng của quá trình xác thực.
Corbado là Passkey Intelligence Platform dành cho các đội CIAM vận hành xác thực consumer ở quy mô lớn. Chúng tôi giúp bạn nhìn thấy điều mà log IDP và các công cụ analytics thông thường không thấy: những thiết bị, phiên bản OS, trình duyệt và trình quản lý credential nào hỗ trợ passkey, tại sao quá trình đăng ký không chuyển thành đăng nhập, luồng WebAuthn fail ở đâu, và khi nào một bản cập nhật OS hay trình duyệt làm hỏng đăng nhập một cách âm thầm — tất cả mà không cần thay thế Okta, Auth0, Ping, Cognito hay IDP nội bộ của bạn. Hai sản phẩm: Corbado Observe bổ sung observability cho passkey và mọi phương thức đăng nhập khác. Corbado Connect mang đến managed passkey với analytics tích hợp (song hành cùng IDP của bạn). VicRoads vận hành passkey cho hơn 5M người dùng với Corbado (kích hoạt passkey +80%). Trao đổi với chuyên gia Passkey →
Xem Corbado phù hợp thế nào với quá trình triển khai passkeys và stack xác thực hiện tại của bạn.
Khám phá Console
Mục lục
Bài viết liên quan