TsgcWSAPIServer_WebAuthn › プロパティ › WebAuthnOptions
リライングパーティの設定: RPName、RPID、Origins、サポートされているアルゴリズム、アテステーション形式、ユーザー確認、タイムアウト、AuthenticatorSelection。
property WebAuthnOptions: TsgcWSWebAuthnServer_Options read FWebAuthnOptions write SetWebAuthnOptions;
RelyingParty(RPID)が空です。サーバーの DNS 名に設定する必要があります。アルゴリズム:ES256 + RS256。すべての Attestation 形式が有効。AllowCrossOrigins:false。AllowCredentials:false。ExcludeCredentials:false。
資格情報登録(navigator.credentials.create())と認証(navigator.credentials.get())の両方に使用される主な WebAuthn(FIDO2)リライングパーティ設定。RelyingParty は必須でサーバーの DNS 名と一致する必要があります(例: www.test.com)。追加のドメインや埋め込み iframe からのリクエストには、追加の Origins と TopOrigins を設定できます。AllowCrossOrigins はクロスオリジン iframe フローを有効にします。Algorithms セットは、受け入れる COSE 署名アルゴリズム(ES256、ES384、ES512、RS256、RS384、RS512、PS256、PS384、PS512、RS1、EdDSA)を制御します。デフォルトでは ES256 と RS256 のみが有効です。アテステーション形式(None、Packed、TPM、AndroidKey、Apple、FidoU2F)は個別に有効/無効を設定できます。AllowCredentials / ExcludeCredentials / Limit は認証と登録時にクライアントに送信される資格情報 ID を制御します。
oWebAuthn.WebAuthnOptions.RelyingParty := 'www.test.com';
oWebAuthn.WebAuthnOptions.Origins.Add('https://login.test.com');
oWebAuthn.WebAuthnOptions.Algorithms.ES256 := True;
oWebAuthn.WebAuthnOptions.Algorithms.RS256 := True;
oWebAuthn.WebAuthnOptions.Attestation.NoneAttestation := True;
oWebAuthn.WebAuthnOptions.Attestation.PackedAttestation := True;
oWebAuthn.WebAuthnOptions.Credentials.ExcludeCredentials := True;
oWebAuthn.WebAuthnOptions.Credentials.Limit := 10;