AuthenticatorAttestationResponse: свойство attestationObject
Базовая Широко доступная
Эта функция хорошо отработана и работает на многих устройствах и версиях браузеров. Она доступна в браузерах с сентября 2021 года.
Безопасный контекст: Эта функция доступна только в безопасных контекстах (HTTPS) в некоторых или всех поддерживающих браузерах.
Свойство attestationObject интерфейса AuthenticatorAttestationResponse возвращает ArrayBuffer, содержащий новый открытый ключ, а также подпись всего attestationObject с использованием закрытого ключа, хранящегося в аутентификаторе во время его производства.
В рамках вызова CredentialsContainer.create() аутентификатор создаст новую пару ключей, а также attestationObject для этой пары ключей. Открытый ключ, соответствующий закрытому ключу, создавшему подпись аутентификации, хорошо известен; однако существуют различные хорошо известные цепочки открытых ключей аутентификации для разных экосистем (например, Android или TPM аутентификации).
Значение
После декодирования закодированного в формате CBOR ArrayBuffer, результирующий JavaScript-объект будет содержать следующие свойства:
authData-
Данные аутентификатора для операции. Обратите внимание, что в
AuthenticatorAssertionResponseauthenticatorDataпредставлено в виде свойства JavaScript-объекта (см.AuthenticatorAssertionResponse.authenticatorData), а вAuthenticatorAttestationResponseauthenticatorDataявляется свойством в CBOR-карте.То же поле
AuthenticatorAssertionResponse.authenticatorDataиспользуется как вAuthenticatorAttestationResponse, так и вAuthenticatorAssertionResponse. При использовании в аутентификации оно содержит необязательное полеattestedCredentialData. Это поле не включено при использовании вAuthenticatorAssertionResponse. Поле attestedCredentialData содержитcredentialIdиcredentialPublicKey. fmt-
Текстовая строка, указывающая формат attStmt. Спецификация WebAuthn определяет ряд форматов; однако форматы также могут быть определены в других спецификациях и зарегистрированы в реестре IANA. Форматы, определенные WebAuthn:
"packed""tpm""android-key""android-safetynet""fido-u2f""none"
attStmt-
Заявление об аутентификации в формате, определённом
"fmt". На данный момент подробности по каждому формату смотрите в спецификации WebAuthn.
Примеры
Подробный пример см. в создании аутентификационного объекта с открытым ключом с помощью API WebAuthn.
Спецификации
Совместимость с браузерами
| Рабочий стол | Мобильные устройства | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| Chrome | Edge | Firefox | Opera | Safari | Chrome Android | Firefox для Android | Opera Android | Safari на iOS | Samsung Internet | WebView Android | |
attestationObject |
67 | 18 | 60Поддерживает только токены USB U2F. |
54 | 13 | 70 | 9260–92Поддерживает только токены USB U2F. |
48 | 13 | 10.0 | Нет |
См. также
-
CredentialsContainer.create(): метод, используемый для создания заявления с криптографическимchallenge, подпись которого аутентификатором содержится вattStmt, с указаннымattestationвариантом передачи.
© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/AuthenticatorAttestationResponse/attestationObject