AuthenticatorAssertionResponse
Базовая Широко доступная
Эта функция хорошо отработана и работает на многих устройствах и версиях браузеров. Она доступна в браузерах с сентября 2021 года.
Безопасный контекст: Эта функция доступна только в безопасных контекстах (HTTPS), в некоторых или всех поддерживающих браузерах.
Интерфейс AuthenticatorAssertionResponse API аутентификации веб-сайта содержит цифровую подпись AuthenticatorAssertionResponse от закрытого ключа конкретного удостоверения WebAuthn. Сервер стороны, предоставляющей ресурсы, может проверить эту подпись для аутентификации пользователя, например, при входе в систему.
Экземпляр объекта AuthenticatorAssertionResponse доступен в свойстве response объекта PublicKeyCredential, возвращаемого успешным вызовом navigator.credentials.get().
Данный интерфейс наследуется от AuthenticatorResponse.
Примечание: Этот интерфейс ограничен контекстами верхнего уровня. Использование из элемента <iframe> не повлияет на него.
Свойства экземпляра
Также наследует свойства от родительского интерфейса AuthenticatorResponse.
-
AuthenticatorAssertionResponse.authenticatorDataТолько для чтения -
Объект
ArrayBufferсодержащий информацию от аутентификатора, такую как хэш идентификатора стороны, предоставляющей ресурсы (rpIdHash), счётчик подписей, флаги проверки присутствия пользователя и подтверждения пользователя, а также обработанные аутентификатором расширения. -
AuthenticatorResponse.clientDataJSONТолько для чтения -
Содержит JSON-совместимую сериализацию данных, переданных браузером аутентификатору для аутентификации с этим удостоверением — т.е., когда
CredentialsContainer.get()вызывается с опциейpublicKey. Эти данные содержат некоторую информацию из опций, переданных в вызовget(), и некоторую информацию, контролируемую браузером. -
AuthenticatorAssertionResponse.signatureТолько для чтения -
Подпись подтверждения над
AuthenticatorAssertionResponse.authenticatorDataиAuthenticatorResponse.clientDataJSON. Подпись подтверждения создается с использованием закрытого ключа пары ключей, созданной во время первоначального вызоваnavigator.credentials.create(), и проверяется с помощью открытого ключа той же пары ключей. -
AuthenticatorAssertionResponse.userHandleТолько для чтения -
Объект
ArrayBufferсодержащий неявный идентификатор пользователя, указанный какuser.idв опциях, переданных в первоначальный вызовnavigator.credentials.create().
Методы экземпляра
Нет.
Примеры
См. Вход пользователя с использованием API WebAuthn для подробного примера.
Спецификации
Совместимость браузеров
| Рабочий стол | Мобильные устройства | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| Chrome | Edge | Firefox | Opera | Safari | Chrome Android | Firefox for Android | Opera Android | Safari на iOS | Samsung Internet | WebView Android | |
AuthenticatorAssertionResponse |
67 | 18 | 60Поддерживает только токены USB U2F. |
54 | 13 | 70 | 9260–92Поддерживает только токены USB U2F. |
48 | 13 | 10.0 | Нет |
authenticatorData |
67 | 18 | 60Поддерживает только токены USB U2F. |
54 | 13 | 70 | 9260–92Поддерживает только токены USB U2F. |
48 | 13 | 10.0 | Нет |
signature |
67 | 18 | 60Поддерживает только токены USB U2F. |
54 | 13 | 70 | 9260–92Поддерживает только токены USB U2F. |
48 | 13 | 10.0 | Нет |
userHandle |
67 | 18 | 60Поддерживает только токены USB U2F. |
54 | 13 | 70 | 9260–92Поддерживает только токены USB U2F. |
48 | 13 | 10.0 | Нет |
См. также
-
AuthenticatorAttestationResponse: интерфейс для типа ответа, возвращаемого при создании нового удостоверения -
AuthenticatorResponse: родительский интерфейс
© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/AuthenticatorAssertionResponse