无法在根域托管AASA文件时,子域WebAuthn配置正确性咨询
子域AASA文件的WebAuthn配置检查指引
如果无法在根域托管Apple App Site Association(AASA)文件,需确认子域的AASA配置是否包含WebAuthn流程所需的必要信息,以下是需重点验证的配置示例:
{ "webcredentials": { "apps": [ "*******.com.click.cas" ] }, "webauthn": { "fido2": [ { "rpId": "click.co", "origin": "https://froze.sit.click.co" } ] } }
配置关键点验证:
- webcredentials字段:配置了关联的App ID,确保iOS App与该子域建立合法关联,这是WebAuthn流程在iOS端正常触发的基础条件。
- webauthn.fido2字段:
rpId设为根域click.co,符合WebAuthn规范中RP ID需为请求来源域的注册域名或其上级域名的要求,保证域名匹配验证通过。origin指定为具体子域https://froze.sit.click.co,明确了允许发起WebAuthn请求的合法源地址,避免非法域的请求触发验证。
内容的提问来源于stack exchange,提问作者Minna
相关产品推荐
相关产品推荐

