Authentification WebAuthn | Réponse

Une fois que le navigateur (client) envoie une requête au serveur avec le nom d'utilisateur (ou un identifiant similaire), le serveur répond avec les options d'authentification que le client utilisera pour démarrer le processus d'authentification via l'API navigator.credentials.get() du navigateur.

 

Cette réponse fournit les paramètres et contraintes nécessaires au navigateur pour générer une assertion d'authentification WebAuthn à l'aide de l'authentificateur de l'utilisateur (par ex. clé de sécurité, dispositif biométrique).

 

Exemple de réponse JSON :

 

{
  "challenge": "Z3lVbWV5YXBpbmdvZG90IQ", 
  "timeout": 60000,
  "rpId": "example.com",
  "allowCredentials": [
    {
      "type": "public-key",
      "id": "dXNlckNyZWRJZA",
      "transports": ["usb", "nfc", "ble"]
    }
  ],
  "userVerification": "preferred"
}

 

Vous trouverez ci-dessous une description des champs :

 

 

 

Avant l'envoi de la réponse au client, l'événement OnWebAuthnAuthenticationOptionsResponse est appelé, vous permettant de personnaliser la réponse.