Spec-Zone.ru › Web APIs

AuthenticatorAttestationResponse: свойство attestationObject

Базовая Широко доступная

Эта функция хорошо отработана и работает на многих устройствах и версиях браузеров. Она доступна в браузерах с сентября 2021 года.

  • Узнать больше
  • Полная совместимость
  • Отправить отзыв

Безопасный контекст: Эта функция доступна только в безопасных контекстах (HTTPS) в некоторых или всех поддерживающих браузерах.

Свойство attestationObject интерфейса AuthenticatorAttestationResponse возвращает ArrayBuffer, содержащий новый открытый ключ, а также подпись всего attestationObject с использованием закрытого ключа, хранящегося в аутентификаторе во время его производства.

В рамках вызова CredentialsContainer.create() аутентификатор создаст новую пару ключей, а также attestationObject для этой пары ключей. Открытый ключ, соответствующий закрытому ключу, создавшему подпись аутентификации, хорошо известен; однако существуют различные хорошо известные цепочки открытых ключей аутентификации для разных экосистем (например, Android или TPM аутентификации).

Значение

После декодирования закодированного в формате CBOR ArrayBuffer, результирующий JavaScript-объект будет содержать следующие свойства:

authData

Данные аутентификатора для операции. Обратите внимание, что в AuthenticatorAssertionResponse authenticatorData представлено в виде свойства JavaScript-объекта (см. AuthenticatorAssertionResponse.authenticatorData), а в AuthenticatorAttestationResponse authenticatorData является свойством в CBOR-карте.

То же поле AuthenticatorAssertionResponse.authenticatorData используется как в AuthenticatorAttestationResponse, так и в AuthenticatorAssertionResponse. При использовании в аутентификации оно содержит необязательное поле attestedCredentialData. Это поле не включено при использовании в AuthenticatorAssertionResponse. Поле attestedCredentialData содержит credentialId и credentialPublicKey.

fmt

Текстовая строка, указывающая формат attStmt. Спецификация WebAuthn определяет ряд форматов; однако форматы также могут быть определены в других спецификациях и зарегистрированы в реестре IANA. Форматы, определенные WebAuthn:

  • "packed"
  • "tpm"
  • "android-key"
  • "android-safetynet"
  • "fido-u2f"
  • "none"
attStmt

Заявление об аутентификации в формате, определённом "fmt". На данный момент подробности по каждому формату смотрите в спецификации WebAuthn.

Примеры

Подробный пример см. в создании аутентификационного объекта с открытым ключом с помощью API WebAuthn.

Спецификации

Спецификация
Веб-аутентификация: API для доступа к открытым ключам - Уровень 3
# dom-authenticatorattestationresponse-attestationobject

Совместимость с браузерами

Рабочий стол Мобильные устройства
Chrome Edge Firefox Opera Safari Chrome Android Firefox для Android Opera Android Safari на iOS Samsung Internet WebView Android
attestationObject 67 18
60Поддерживает только токены USB U2F.
54 13 70 92
60–92Поддерживает только токены USB U2F.
48 13 10.0 Нет

См. также

  • CredentialsContainer.create(): метод, используемый для создания заявления с криптографическим challenge, подпись которого аутентификатором содержится в attStmt, с указанным attestation вариантом передачи.

© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/AuthenticatorAttestationResponse/attestationObject

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API