Bronnen · 111

Passkeys: een domein- en RP-ID-wijziging voorbereiden

Scheid account, web-origin en RP ID om credentials niet stilzwijgend opnieuw te binden.

Bijgewerkt · 2 min

Wat deze handleiding helpt bereiken

  • Domeinen en accounts vastleggen
  • Registratie en afwijzing testen
  • Overgang en terugkeer plannen

Snelle controle

  • Matrix van origin, RP ID, account en pad.
  • Verwachte uitkomsten en afwijzingsbewijs.
  • Overgangsplan en hersteloefening.

Stapsgewijze methode

  1. 1

    Domeinen en accounts vastleggen

    Noteer oude en nieuwe origins, RP IDs en gekoppelde accounts. Een gelijke accountnaam maakt een passkey niet geldig voor een andere RP ID. Controleer toegestane WebAuthn-combinaties en bereikbare toegangspaden tijdens de overgang.

    Matrix van origin, RP ID, account en pad.

  2. 2

    Registratie en afwijzing testen

    Controleer in een geautoriseerde testomgeving challenge, origin, RP ID en accountbinding met een geschikte bibliotheek. Test een onverwachte origin en herhaalde challenge. Een nieuwe RP ID vereist geauthenticeerde registratie; een gekopieerde rij migreert geen sleutel.

    Verwachte uitkomsten en afwijzingsbewijs.

  3. 3

    Overgang en terugkeer plannen

    Test een gebruiker met alleen het oude credential, herstel en open sessies. Bepaal opening en beëindiging van paden met gecontroleerde terugkeer. Registratie op het nieuwe domein bewijst niet dat alle oude sessies zijn ingetrokken.

    Overgangsplan en hersteloefening.

Herhaalbare acceptatiecasus

Fictief voorbeeld: deze gegevens beschrijven geen klant of waargenomen resultaat.

Casusgegevens bekijken
{
    "old_origin": "https://login.old.example",
    "old_rp_id": "old.example",
    "new_origin": "https://login.new.example",
    "new_rp_id": "new.example",
    "same_service_account": true,
    "expected": "authenticated_new_registration"
}

Verwachte beslissing

Fictief voorbeeld: hetzelfde account verhuist van old.example naar new.example met andere RP ID. Het oude credential mag niet stil opnieuw worden gebonden; nieuwe registratie volgt het geplande geauthenticeerde pad.

W3C — Web Authentication Level 2

Uw acceptatiewerkboek

Leg observaties vast bij de criteria van deze gids. Een verslag is geen certificering.

Geen automatische opslag. Exporteer voordat u vertrekt.

Managementindicatoren

IndicatorWat het meetEerste actie
Gecontroleerde padenGevalideerde / bepaalde gevallenNeem verlies, afwijzing en terugkeer mee
Toegang nog actiefCredentials en sessies in oude scopeControleer beëindiging apart

Veelvoorkomende fouten

    Veelgestelde vragen

    Kan een databasewijziging de RP ID van een passkey veranderen?

    Nee. De RP ID hoort bij de gecontroleerde scope van het credential. Bereid geldige nieuwe registratie en een geauthenticeerde accountkoppeling voor.

    Officiële referenties

    Referenties ondersteunen de methode. Pas controles aan uw context aan; ze zijn geen certificering. Originele referentietitels en brondocumenten kunnen in een andere taal zijn.

    Bronnen geraadpleegd op .