Ресурсы · 111

Passkey: подготовить смену домена и RP ID

Разделить учётную запись, веб-источник и RP ID, чтобы не переназначать данные входа скрытно.

Обновлено · 2 min

Чего помогает достичь это руководство

  • Сопоставить домены и учётные записи
  • Проверить регистрацию и отказ
  • Подготовить переход и возврат

Быстрая проверка

  • Матрица источника, RP ID, записи и пути.
  • Ожидаемые результаты и доказательства отказа.
  • План перехода и упражнение восстановления.

Пошаговый метод

  1. 1

    Сопоставить домены и учётные записи

    Запишите старые и новые источники, RP ID и связанные записи. Одинаковое имя записи не делает passkey действительным для другого RP ID. Проверьте допустимые сочетания WebAuthn и доступные пути входа на переходе.

    Матрица источника, RP ID, записи и пути.

  2. 2

    Проверить регистрацию и отказ

    В разрешённой тестовой среде проверьте challenge, источник, RP ID и связь с записью подходящей библиотекой. Испытайте неожиданный источник и повтор challenge. Смена RP ID требует новой аутентифицированной регистрации: копирование строки не переносит ключ.

    Ожидаемые результаты и доказательства отказа.

  3. 3

    Подготовить переход и возврат

    Проверьте пользователя только со старым credential, восстановление и открытые сессии. Задайте открытие и закрытие путей с проверенным возвратом. Регистрация на новом домене не доказывает отзыв всех старых сессий.

    План перехода и упражнение восстановления.

Воспроизводимый приёмочный случай

Вымышленный пример: данные не описывают клиента или наблюдаемый результат.

Посмотреть данные случая
{
    "old_origin": "https://login.old.example",
    "old_rp_id": "old.example",
    "new_origin": "https://login.new.example",
    "new_rp_id": "new.example",
    "same_service_account": true,
    "expected": "authenticated_new_registration"
}

Ожидаемое решение

Вымышленный пример: запись та же, но old.example меняется на new.example с другим RP ID. Старый credential нельзя скрытно перепривязать; новая регистрация проходит предусмотренный аутентифицированный путь.

W3C — Web Authentication Level 2

Ваш журнал приёмки

Запишите наблюдения по критериям руководства. Журнал не является сертификацией.

Автоматического сохранения нет. Экспортируйте до выхода.

Показатели управления

ПоказательЧто он измеряетПервое действие
Проверенные путиПодтверждённые / заданные случаиВключить утрату, отказ и возврат
Сохранившийся доступCredentials и сессии в старой областиОтдельно проверить вывод из использования

Распространенные ошибки

    Часто задаваемые вопросы

    Можно ли изменить RP ID passkey редактированием базы?

    Нет. RP ID входит в проверяемую область credential. Подготовьте допустимую новую регистрацию и аутентифицированную связь записи.

    Официальные ссылки

    Ссылки подтверждают метод. Адаптируйте проверки к вашему контексту; они не являются сертификацией. Оригинальные названия ссылок и исходные документы могут быть на другом языке.

    Источники проверены .