TsgcWSAPIServer_WebAuthnEigenschaften › WebAuthnOptions

WebAuthnOptions Eigenschaft

Relying-Party-Konfiguration: RPName, RPID, Origins, unterstützte Algorithmen, Attestation-Formate, User Verification, Timeout und AuthenticatorSelection.

Syntax

property WebAuthnOptions: TsgcWSWebAuthnServer_Options read FWebAuthnOptions write SetWebAuthnOptions;

Standardwert

RelyingParty (RPID) leer — muss auf den DNS-Namen des Servers gesetzt werden. Algorithmen: ES256 + RS256. Alle Attestation-Formate aktiviert. AllowCrossOrigins: false. AllowCredentials: false. ExcludeCredentials: false.

Hinweise

Haupteinstellungen der WebAuthn (FIDO2) Relying Party, die sowohl für die Registrierung von Anmeldedaten (navigator.credentials.create()) als auch für die Authentifizierung (navigator.credentials.get()) verwendet werden. RelyingParty ist obligatorisch und muss mit dem Server-DNS-Namen übereinstimmen (zum Beispiel www.test.com). Zusätzliche Origins und TopOrigins können konfiguriert werden, wenn Anfragen von zusätzlichen Domains oder eingebetteten iframes kommen, und AllowCrossOrigins aktiviert Cross-Origin-iframe-Abläufe. Die Algorithms-Menge steuert, welche COSE-Signaturalgorithmen akzeptiert werden (ES256, ES384, ES512, RS256, RS384, RS512, PS256, PS384, PS512, RS1, EdDSA); standardmäßig sind nur ES256 und RS256 aktiviert. Attestation-Formate (None, Packed, TPM, AndroidKey, Apple, FidoU2F) können einzeln aktiviert oder deaktiviert werden. AllowCredentials / ExcludeCredentials / Limit steuern, welche Credential-IDs während der Authentifizierung und Registrierung an den Client gesendet werden.

Beispiel

oWebAuthn.WebAuthnOptions.RelyingParty := 'www.test.com';
oWebAuthn.WebAuthnOptions.Origins.Add('https://login.test.com');
oWebAuthn.WebAuthnOptions.Algorithms.ES256 := True;
oWebAuthn.WebAuthnOptions.Algorithms.RS256 := True;
oWebAuthn.WebAuthnOptions.Attestation.NoneAttestation := True;
oWebAuthn.WebAuthnOptions.Attestation.PackedAttestation := True;
oWebAuthn.WebAuthnOptions.Credentials.ExcludeCredentials := True;
oWebAuthn.WebAuthnOptions.Credentials.Limit := 10;

Zurück zu Properties