Spec-Zone.ru › Web APIs

AuthenticatorAssertionResponse

Базовая Широко доступная

Эта функция хорошо отработана и работает на многих устройствах и версиях браузеров. Она доступна в браузерах с сентября 2021 года.

  • Узнать больше
  • Показать полную совместимость
  • Отправить отзыв

Безопасный контекст: Эта функция доступна только в безопасных контекстах (HTTPS), в некоторых или всех поддерживающих браузерах.

Интерфейс AuthenticatorAssertionResponse API аутентификации веб-сайта содержит цифровую подпись AuthenticatorAssertionResponse от закрытого ключа конкретного удостоверения WebAuthn. Сервер стороны, предоставляющей ресурсы, может проверить эту подпись для аутентификации пользователя, например, при входе в систему.

Экземпляр объекта AuthenticatorAssertionResponse доступен в свойстве response объекта PublicKeyCredential, возвращаемого успешным вызовом navigator.credentials.get().

Данный интерфейс наследуется от AuthenticatorResponse.

AuthenticatorResponse AuthenticatorAssertionResponse

Примечание: Этот интерфейс ограничен контекстами верхнего уровня. Использование из элемента <iframe> не повлияет на него.

Свойства экземпляра

Также наследует свойства от родительского интерфейса AuthenticatorResponse.

AuthenticatorAssertionResponse.authenticatorData Только для чтения

Объект ArrayBuffer содержащий информацию от аутентификатора, такую как хэш идентификатора стороны, предоставляющей ресурсы (rpIdHash), счётчик подписей, флаги проверки присутствия пользователя и подтверждения пользователя, а также обработанные аутентификатором расширения.

AuthenticatorResponse.clientDataJSON Только для чтения

Содержит JSON-совместимую сериализацию данных, переданных браузером аутентификатору для аутентификации с этим удостоверением — т.е., когда CredentialsContainer.get() вызывается с опцией publicKey. Эти данные содержат некоторую информацию из опций, переданных в вызов get(), и некоторую информацию, контролируемую браузером.

AuthenticatorAssertionResponse.signature Только для чтения

Подпись подтверждения над AuthenticatorAssertionResponse.authenticatorData и AuthenticatorResponse.clientDataJSON. Подпись подтверждения создается с использованием закрытого ключа пары ключей, созданной во время первоначального вызова navigator.credentials.create(), и проверяется с помощью открытого ключа той же пары ключей.

AuthenticatorAssertionResponse.userHandle Только для чтения

Объект ArrayBuffer содержащий неявный идентификатор пользователя, указанный как user.id в опциях, переданных в первоначальный вызов navigator.credentials.create().

Методы экземпляра

Нет.

Примеры

См. Вход пользователя с использованием API WebAuthn для подробного примера.

Спецификации

Спецификация
Веб-аутентификация: API для доступа к удостоверениям с открытым ключом - Уровень 3
# iface-authenticatorassertionresponse

Совместимость браузеров

Рабочий стол Мобильные устройства
Chrome Edge Firefox Opera Safari Chrome Android Firefox for Android Opera Android Safari на iOS Samsung Internet WebView Android
AuthenticatorAssertionResponse 67 18
60Поддерживает только токены USB U2F.
54 13 70 92
60–92Поддерживает только токены USB U2F.
48 13 10.0 Нет
authenticatorData 67 18
60Поддерживает только токены USB U2F.
54 13 70 92
60–92Поддерживает только токены USB U2F.
48 13 10.0 Нет
signature 67 18
60Поддерживает только токены USB U2F.
54 13 70 92
60–92Поддерживает только токены USB U2F.
48 13 10.0 Нет
userHandle 67 18
60Поддерживает только токены USB U2F.
54 13 70 92
60–92Поддерживает только токены USB U2F.
48 13 10.0 Нет

См. также

  • AuthenticatorAttestationResponse: интерфейс для типа ответа, возвращаемого при создании нового удостоверения
  • AuthenticatorResponse: родительский интерфейс

© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/AuthenticatorAssertionResponse

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API