TsgcWSAPIServer_WebAuthn › Propriétés › WebAuthnOptions
Configuration de la partie de confiance : RPName, RPID, Origins, algorithmes pris en charge, formats d'attestation, vérification de l'utilisateur, délai d'expiration et sélection de l'authentificateur.
property WebAuthnOptions: TsgcWSWebAuthnServer_Options read FWebAuthnOptions write SetWebAuthnOptions;
RelyingParty (RPID) vide — doit être défini sur le nom DNS du serveur. Algorithmes : ES256 + RS256. Tous les formats d'attestation activés. AllowCrossOrigins : false. AllowCredentials : false. ExcludeCredentials : false.
Paramètres principaux de la partie de confiance (Relying Party) WebAuthn (FIDO2) utilisés à la fois pour l'enregistrement des identifiants (navigator.credentials.create()) et pour l'authentification (navigator.credentials.get()). RelyingParty est obligatoire et doit correspondre au nom DNS du serveur (par exemple www.test.com). Des Origins et TopOrigins supplémentaires peuvent être configurés lorsque des requêtes proviennent de domaines additionnels ou d'iframes intégrés, et AllowCrossOrigins active les flux iframe cross-origin. L'ensemble Algorithms contrôle les algorithmes de signature COSE acceptés (ES256, ES384, ES512, RS256, RS384, RS512, PS256, PS384, PS512, RS1, EdDSA) ; par défaut seuls ES256 et RS256 sont activés. Les formats d'attestation (None, Packed, TPM, AndroidKey, Apple, FidoU2F) peuvent être activés ou désactivés individuellement. AllowCredentials / ExcludeCredentials / Limit contrôlent quels identifiants de credential sont envoyés au client lors de l'authentification et de l'enregistrement.
oWebAuthn.WebAuthnOptions.RelyingParty := 'www.test.com';
oWebAuthn.WebAuthnOptions.Origins.Add('https://login.test.com');
oWebAuthn.WebAuthnOptions.Algorithms.ES256 := True;
oWebAuthn.WebAuthnOptions.Algorithms.RS256 := True;
oWebAuthn.WebAuthnOptions.Attestation.NoneAttestation := True;
oWebAuthn.WebAuthnOptions.Attestation.PackedAttestation := True;
oWebAuthn.WebAuthnOptions.Credentials.ExcludeCredentials := True;
oWebAuthn.WebAuthnOptions.Credentials.Limit := 10;