참고 자료 · 111

패스키: 도메인과 RP ID 변경 준비

계정, 웹 출처와 RP ID를 구분해 인증 정보를 조용히 다시 연결하지 않는 전환을 준비합니다.

업데이트됨 · 2 min

이 가이드가 달성하는 목표

  • 도메인과 계정 정리
  • 등록과 거부 시험
  • 전환과 복귀 준비

빠른 확인

  • 출처, RP ID, 계정과 경로 대응표.
  • 예상 결과와 거부 근거.
  • 전환 계획과 복구 연습.

단계별 방법

  1. 1

    도메인과 계정 정리

    이전과 새 출처, RP ID와 연결 계정을 기록합니다. 같은 계정 이름이라고 패스키가 다른 RP ID에 유효해지지는 않습니다. WebAuthn의 허용 조합과 전환 중 가능한 접근 경로를 확인합니다.

    출처, RP ID, 계정과 경로 대응표.

  2. 2

    등록과 거부 시험

    허가된 시험 환경에서 적절한 라이브러리로 챌린지, 출처, RP ID와 계정 연결을 확인합니다. 예상 밖 출처와 재사용 챌린지를 시험합니다. RP ID가 바뀌면 인증된 새 등록을 준비합니다. 행 복사를 키 이전으로 취급하지 않습니다.

    예상 결과와 거부 근거.

  3. 3

    전환과 복귀 준비

    이전 인증 정보만 가진 사용자, 복구와 열린 세션을 시험합니다. 검증된 복귀와 함께 경로 개설과 종료 순서를 정합니다. 새 도메인 등록 성공이 모든 이전 세션의 폐기를 입증하지는 않습니다.

    전환 계획과 복구 연습.

재현 가능한 수락 사례

가상 예시입니다. 고객이나 실제 관측 결과를 나타내지 않습니다.

사례 입력 보기
{
    "old_origin": "https://login.old.example",
    "old_rp_id": "old.example",
    "new_origin": "https://login.new.example",
    "new_rp_id": "new.example",
    "same_service_account": true,
    "expected": "authenticated_new_registration"
}

예상 판단

가상 예: 계정은 같지만 old.example에서 다른 RP ID의 new.example로 옮깁니다. 이전 인증 정보를 조용히 다시 연결하면 안 되며 새 등록은 계획한 인증 경로를 따라야 합니다.

W3C — Web Authentication Level 2

나의 수락 기록장

이 가이드의 기준에 따라 관측을 기록합니다. 기록은 인증이 아닙니다.

자동 저장되지 않습니다. 떠나기 전에 내보내세요.

관리 지표

지표측정 대상첫 번째 조치
확인한 경로검증한 사례 / 정의한 사례분실, 거부와 복귀 포함
남은 접근이전 범위의 인증 정보와 세션종료 결정을 따로 확인

일반적인 실수

    자주 묻는 질문

    데이터베이스를 수정해 패스키 RP ID를 바꿀 수 있나요?

    아닙니다. RP ID는 검증되는 인증 정보 범위의 일부입니다. 새 범위에서 유효한 등록과 인증된 계정 연결을 준비하세요.

    공식 참조

    참조는 방법을 뒷받침합니다. 상황에 맞게 검사를 조정하십시오. 이는 인증이 아닙니다. 원본 참조 제목 및 소스 문서는 다른 언어로 작성되었을 수 있습니다.

    참고 자료 확인일 .