TsgcWSAPIServer_WebAuthn › Özellikler › WebAuthnOptions
Relying Party yapılandırması: RPName, RPID, Origins, desteklenen Algorithms, Attestation formatları, User Verification, Timeout ve AuthenticatorSelection.
property WebAuthnOptions: TsgcWSWebAuthnServer_Options read FWebAuthnOptions write SetWebAuthnOptions;
RelyingParty (RPID) boş — sunucu DNS adına ayarlanmalıdır. Algoritmalar: ES256 + RS256. Tüm Attestation formatları etkin. AllowCrossOrigins: false. AllowCredentials: false. ExcludeCredentials: false.
Hem kimlik bilgisi kaydı (navigator.credentials.create()) hem de kimlik doğrulama (navigator.credentials.get()) için kullanılan ana WebAuthn (FIDO2) Relying Party ayarları. RelyingParty zorunludur ve sunucu DNS adıyla eşleşmelidir (örneğin www.test.com). İstekler ek alanlardan veya gömülü iframe'lerden geldiğinde, ek Origins ve TopOrigins yapılandırılabilir ve AllowCrossOrigins, çapraz kaynaklı iframe akışlarını etkinleştirir. Algorithms kümesi, hangi COSE imza algoritmalarının kabul edileceğini kontrol eder (ES256, ES384, ES512, RS256, RS384, RS512, PS256, PS384, PS512, RS1, EdDSA); varsayılan olarak yalnızca ES256 ve RS256 etkindir. Attestation biçimleri (None, Packed, TPM, AndroidKey, Apple, FidoU2F) tek tek etkinleştirilebilir veya devre dışı bırakılabilir. AllowCredentials / ExcludeCredentials / Limit, kimlik doğrulama ve kayıt sırasında istemciye hangi kimlik bilgisi ID'lerinin gönderileceğini kontrol eder.
oWebAuthn.WebAuthnOptions.RelyingParty := 'www.test.com';
oWebAuthn.WebAuthnOptions.Origins.Add('https://login.test.com');
oWebAuthn.WebAuthnOptions.Algorithms.ES256 := True;
oWebAuthn.WebAuthnOptions.Algorithms.RS256 := True;
oWebAuthn.WebAuthnOptions.Attestation.NoneAttestation := True;
oWebAuthn.WebAuthnOptions.Attestation.PackedAttestation := True;
oWebAuthn.WebAuthnOptions.Credentials.ExcludeCredentials := True;
oWebAuthn.WebAuthnOptions.Credentials.Limit := 10;