リソース · 111

パスキー:ドメインとRP IDの変更を準備する

アカウント、ウェブのオリジン、RP IDを分け、認証情報を黙って付け替えない移行を計画します。

更新済み · 3 min

このガイドが達成するのに役立つこと

  • ドメインとアカウントを整理する
  • 登録と拒否を試す
  • 移行と戻す手順を準備する

クイックチェック

  • オリジン、RP ID、アカウント、経路の表。
  • 期待する結果と拒否の証拠。
  • 移行計画と復旧訓練。

手順

  1. 1

    ドメインとアカウントを整理する

    旧・新のオリジン、RP ID、対応するアカウントを記録します。同じアカウント名でもパスキーが別のRP IDに有効になるわけではありません。WebAuthnの許される組合せと移行中のログイン経路を確認します。

    オリジン、RP ID、アカウント、経路の表。

  2. 2

    登録と拒否を試す

    許可されたテスト環境で適切なライブラリを使い、チャレンジ、オリジン、RP ID、アカウントの関連付けを確認します。想定外のオリジンとチャレンジの再利用を試します。RP IDが変わる場合は認証済みの新規登録を準備し、行のコピーを鍵の移行と扱いません。

    期待する結果と拒否の証拠。

  3. 3

    移行と戻す手順を準備する

    旧認証情報だけを持つ利用者、復旧、既存セッションを試します。確認した戻し方とともに経路の開設・廃止順を決めます。新ドメインでの登録成功は全旧セッションの失効を証明しません。

    移行計画と復旧訓練。

再現できる受け入れ事例

架空の例です。顧客や実際の観測結果を示すデータではありません。

事例の入力を見る
{
    "old_origin": "https://login.old.example",
    "old_rp_id": "old.example",
    "new_origin": "https://login.new.example",
    "new_rp_id": "new.example",
    "same_service_account": true,
    "expected": "authenticated_new_registration"
}

期待される判断

架空例:アカウントは同じでもold.exampleから別のRP IDのnew.exampleへ移ります。旧認証情報を黙って付け替えず、新規登録は計画した認証済み経路で行います。

W3C — Web Authentication Level 2

受け入れ確認ノート

このガイドの基準に沿って観測を記録します。記録は認証ではありません。

自動保存されません。離れる前に書き出してください。

管理指標

指標測定対象最初のアクション
確認した経路確認済みケース / 定義したケース紛失、拒否、戻す手順を含める
残っているアクセス旧範囲の認証情報とセッション廃止判断を別に確認

よくある間違い

    よくある質問

    データベースの編集でパスキーのRP IDを変更できますか?

    できません。RP IDは認証情報の検証される範囲の一部です。新しい範囲の有効な登録と認証済みのアカウント対応付けを準備します。

    公式参照文献

    参照文献はメソッドを裏付けるものです。 チェックは状況に合わせて調整してください。 これらは認証ではありません。 元の参照文献のタイトルやソース文書は別の言語で書かれている場合があります。

    参照資料の確認日 .