リソース · 111
パスキー:ドメインとRP IDの変更を準備する
アカウント、ウェブのオリジン、RP IDを分け、認証情報を黙って付け替えない移行を計画します。
更新済み · 3 min
このガイドが達成するのに役立つこと
- ドメインとアカウントを整理する
- 登録と拒否を試す
- 移行と戻す手順を準備する
クイックチェック
- オリジン、RP ID、アカウント、経路の表。
- 期待する結果と拒否の証拠。
- 移行計画と復旧訓練。
手順
- 1
ドメインとアカウントを整理する
旧・新のオリジン、RP ID、対応するアカウントを記録します。同じアカウント名でもパスキーが別のRP IDに有効になるわけではありません。WebAuthnの許される組合せと移行中のログイン経路を確認します。
オリジン、RP ID、アカウント、経路の表。
- 2
登録と拒否を試す
許可されたテスト環境で適切なライブラリを使い、チャレンジ、オリジン、RP ID、アカウントの関連付けを確認します。想定外のオリジンとチャレンジの再利用を試します。RP IDが変わる場合は認証済みの新規登録を準備し、行のコピーを鍵の移行と扱いません。
期待する結果と拒否の証拠。
- 3
移行と戻す手順を準備する
旧認証情報だけを持つ利用者、復旧、既存セッションを試します。確認した戻し方とともに経路の開設・廃止順を決めます。新ドメインでの登録成功は全旧セッションの失効を証明しません。
移行計画と復旧訓練。
再現できる受け入れ事例
架空の例です。顧客や実際の観測結果を示すデータではありません。
事例の入力を見る
{
"old_origin": "https://login.old.example",
"old_rp_id": "old.example",
"new_origin": "https://login.new.example",
"new_rp_id": "new.example",
"same_service_account": true,
"expected": "authenticated_new_registration"
}期待される判断
架空例:アカウントは同じでもold.exampleから別のRP IDのnew.exampleへ移ります。旧認証情報を黙って付け替えず、新規登録は計画した認証済み経路で行います。
受け入れ確認ノート
このガイドの基準に沿って観測を記録します。記録は認証ではありません。
自動保存されません。離れる前に書き出してください。
絞り込みは書き出しを制限しません。対応事項は問題と未確認の基準です。
読み込みは確認後に現在の観測を置き換えます。
管理指標
| 指標 | 測定対象 | 最初のアクション |
|---|---|---|
| 確認した経路 | 確認済みケース / 定義したケース | 紛失、拒否、戻す手順を含める |
| 残っているアクセス | 旧範囲の認証情報とセッション | 廃止判断を別に確認 |
よくある間違い
よくある質問
データベースの編集でパスキーのRP IDを変更できますか?
できません。RP IDは認証情報の検証される範囲の一部です。新しい範囲の有効な登録と認証済みのアカウント対応付けを準備します。
公式参照文献
参照文献はメソッドを裏付けるものです。 チェックは状況に合わせて調整してください。 これらは認証ではありません。 元の参照文献のタイトルやソース文書は別の言語で書かれている場合があります。
参照資料の確認日 .






