AuthenticatorAttestationResponse: Eigenschaft „attestationObject“
Baseline
Weitgehend verfügbar
Diese Funktion ist gut etabliert und funktioniert auf vielen Geräten und in vielen Browserversionen. Sie ist seit September 2021 browserübergreifend verfügbar.
Sicherer Kontext: Diese Funktion ist nur in sicheren Kontexten (HTTPS) in einigen oder allen unterstützenden Browsern verfügbar.
Die Eigenschaft attestationObject des Interfaces
AuthenticatorAttestationResponse gibt einen
ArrayBuffer zurück, der den neuen öffentlichen Schlüssel sowie eine Signatur über das
gesamte attestationObject mit einem privaten Schlüssel enthält, der bei der Herstellung
im Authenticator gespeichert wird.
Im Rahmen des Aufrufs von CredentialsContainer.create() erstellt ein Authenticator
ein neues Schlüsselpaar sowie ein attestationObject für dieses Schlüsselpaar. Der öffentliche Schlüssel,
der dem privaten Schlüssel entspricht, mit dem die Attestierungssignatur erstellt wurde, ist allgemein
bekannt; allerdings gibt es verschiedene bekannte Attestierungs-Ketten öffentlicher Schlüssel für unterschiedliche
Ökosysteme (beispielsweise Android- oder TPM-Attestierungen).
Wert
Nach dem Dekodieren des CBOR-kodierten
ArrayBuffer enthält das resultierende JavaScript-Objekt die folgenden
Eigenschaften:
authData-
Die Authenticator-Daten für die Operation. Beachten Sie, dass in
AuthenticatorAssertionResponsedieauthenticatorDataals Eigenschaft in einem JavaScript-Objekt verfügbar gemacht wird (sieheAuthenticatorAssertionResponse.authenticatorData), während inAuthenticatorAttestationResponsedieauthenticatorDataeine Eigenschaft in einer CBOR-Map ist.Dasselbe Feld
AuthenticatorAssertionResponse.authenticatorDatawird sowohl vonAuthenticatorAttestationResponseals auch vonAuthenticatorAssertionResponseverwendet. Bei der Verwendung für die Attestierung enthält es ein optionales Feld,attestedCredentialData. Dieses Feld ist bei der Verwendung inAuthenticatorAssertionResponsenicht enthalten. Das FeldattestedCredentialDataenthältcredentialIdundcredentialPublicKey. fmt-
Eine Textzeichenfolge, die das Format von
attStmtangibt. Die WebAuthn-Spezifikation definiert eine Reihe von Formaten; Formate können jedoch auch in anderen Spezifikationen definiert und in einer IANA-Registry registriert werden. Von WebAuthn definierte Formate sind:"packed""tpm""android-key""android-safetynet""fido-u2f""none"
attStmt-
Eine Attestierungserklärung im durch
"fmt"definierten Format. Weitere Details zu jedem Format finden Sie vorerst in der WebAuthn-Spezifikation.
Beispiele
Ein ausführliches Beispiel finden Sie unter Erstellen einer Public-Key-Credential.
Spezifikationen
| Spezifikation |
|---|
| Web Authentication: An API for accessing Public Key Credentials - Level 3> # dom-authenticatorattestationresponse-attestationobject> |
Browser-Kompatibilität
Siehe auch
CredentialsContainer.create(): die Methode zum Erstellen einer Erklärung mit einer kryptografischenchallenge, deren Signatur durch den Authenticator inattStmtenthalten ist, mit der angegebenen Transportoptionattestation.