You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法在根域托管AASA文件时,子域WebAuthn配置正确性咨询

子域AASA文件的WebAuthn配置检查指引

如果无法在根域托管Apple App Site Association(AASA)文件,需确认子域的AASA配置是否包含WebAuthn流程所需的必要信息,以下是需重点验证的配置示例:

{
"webcredentials": {
    "apps": [
        "*******.com.click.cas"
    ]
},
"webauthn": {
    "fido2": [
        {
            "rpId": "click.co",
            "origin": "https://froze.sit.click.co"
        }
    ]
}
}

配置关键点验证:

  • webcredentials字段:配置了关联的App ID,确保iOS App与该子域建立合法关联,这是WebAuthn流程在iOS端正常触发的基础条件。
  • webauthn.fido2字段:
    • rpId设为根域click.co,符合WebAuthn规范中RP ID需为请求来源域的注册域名或其上级域名的要求,保证域名匹配验证通过。
    • origin指定为具体子域https://froze.sit.click.co,明确了允许发起WebAuthn请求的合法源地址,避免非法域的请求触发验证。

内容的提问来源于stack exchange,提问作者Minna

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.20 17:37:08