TsgcWSAPIServer_WebAuthn › Eigenschaften › WebAuthnOptions
Relying-Party-Konfiguration: RPName, RPID, Origins, unterstützte Algorithmen, Attestation-Formate, User Verification, Timeout und AuthenticatorSelection.
property WebAuthnOptions: TsgcWSWebAuthnServer_Options read FWebAuthnOptions write SetWebAuthnOptions;
RelyingParty (RPID) leer — muss auf den DNS-Namen des Servers gesetzt werden. Algorithmen: ES256 + RS256. Alle Attestation-Formate aktiviert. AllowCrossOrigins: false. AllowCredentials: false. ExcludeCredentials: false.
Haupteinstellungen der WebAuthn (FIDO2) Relying Party, die sowohl für die Registrierung von Anmeldedaten (navigator.credentials.create()) als auch für die Authentifizierung (navigator.credentials.get()) verwendet werden. RelyingParty ist obligatorisch und muss mit dem Server-DNS-Namen übereinstimmen (zum Beispiel www.test.com). Zusätzliche Origins und TopOrigins können konfiguriert werden, wenn Anfragen von zusätzlichen Domains oder eingebetteten iframes kommen, und AllowCrossOrigins aktiviert Cross-Origin-iframe-Abläufe. Die Algorithms-Menge steuert, welche COSE-Signaturalgorithmen akzeptiert werden (ES256, ES384, ES512, RS256, RS384, RS512, PS256, PS384, PS512, RS1, EdDSA); standardmäßig sind nur ES256 und RS256 aktiviert. Attestation-Formate (None, Packed, TPM, AndroidKey, Apple, FidoU2F) können einzeln aktiviert oder deaktiviert werden. AllowCredentials / ExcludeCredentials / Limit steuern, welche Credential-IDs während der Authentifizierung und Registrierung an den Client gesendet werden.
oWebAuthn.WebAuthnOptions.RelyingParty := 'www.test.com';
oWebAuthn.WebAuthnOptions.Origins.Add('https://login.test.com');
oWebAuthn.WebAuthnOptions.Algorithms.ES256 := True;
oWebAuthn.WebAuthnOptions.Algorithms.RS256 := True;
oWebAuthn.WebAuthnOptions.Attestation.NoneAttestation := True;
oWebAuthn.WebAuthnOptions.Attestation.PackedAttestation := True;
oWebAuthn.WebAuthnOptions.Credentials.ExcludeCredentials := True;
oWebAuthn.WebAuthnOptions.Credentials.Limit := 10;