TsgcWSAPIServer_WebAuthnProperties › WebAuthnOptions

WebAuthnOptions Proprietà

Configurazione del Relying Party: RPName, RPID, Origins, Algorithms supportati, formati di Attestation, User Verification, Timeout e AuthenticatorSelection.

Sintassi

property WebAuthnOptions: TsgcWSWebAuthnServer_Options read FWebAuthnOptions write SetWebAuthnOptions;

Valore predefinito

RelyingParty (RPID) vuoto — deve essere impostato sul nome DNS del server. Algoritmi: ES256 + RS256. Tutti i formati di attestazione abilitati. AllowCrossOrigins: false. AllowCredentials: false. ExcludeCredentials: false.

Note

Impostazioni principali della Relying Party WebAuthn (FIDO2) usate sia per la registrazione delle credenziali (navigator.credentials.create()) sia per l'autenticazione (navigator.credentials.get()). RelyingParty è obbligatorio e deve corrispondere al nome DNS del server (per esempio www.test.com). È possibile configurare Origins e TopOrigins aggiuntivi quando le richieste provengono da domini aggiuntivi o iframe incorporati, e AllowCrossOrigins abilita i flussi cross-origin con iframe. L'insieme Algorithms controlla quali algoritmi di firma COSE sono accettati (ES256, ES384, ES512, RS256, RS384, RS512, PS256, PS384, PS512, RS1, EdDSA); per impostazione predefinita sono abilitati solo ES256 e RS256. I formati di attestation (None, Packed, TPM, AndroidKey, Apple, FidoU2F) possono essere abilitati o disabilitati individualmente. AllowCredentials / ExcludeCredentials / Limit controllano quali ID di credenziale vengono inviati al client durante l'autenticazione e la registrazione.

Esempio

oWebAuthn.WebAuthnOptions.RelyingParty := 'www.test.com';
oWebAuthn.WebAuthnOptions.Origins.Add('https://login.test.com');
oWebAuthn.WebAuthnOptions.Algorithms.ES256 := True;
oWebAuthn.WebAuthnOptions.Algorithms.RS256 := True;
oWebAuthn.WebAuthnOptions.Attestation.NoneAttestation := True;
oWebAuthn.WebAuthnOptions.Attestation.PackedAttestation := True;
oWebAuthn.WebAuthnOptions.Credentials.ExcludeCredentials := True;
oWebAuthn.WebAuthnOptions.Credentials.Limit := 10;

Torna alle Proprietà