You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

多域名部署服务中Passkey多Origin支持方案咨询

多域名Passkey跨域登录解决方案

方案一:利用WebAuthn关联域名特性

这是WebAuthn标准原生支持的跨域Passkey共享方案,核心是将多个域名关联为同一依赖方(Relying Party)的可信域名:

  • 在主域名(比如myjuiceshop.com)下创建/.well-known/webauthn-relying-party.json文件,内容示例:
    {
      "relatedDomains": [
        "myjuiceshop.jp",
        "myjuiceshop.au"
      ]
    }
    
  • 确保所有关联域名配置CORS规则,允许主域名的请求读取该文件,或直接设置文件的跨域访问权限。
  • 注册和登录Passkey时,将rp.id固定设置为主域名(myjuiceshop.com),而非当前访问的域名。这样无论用户在哪个关联域名注册Passkey,都会绑定到主域名的依赖方ID,所有关联域名登录时都能唤起对应的Passkey。
  • 注意:主流浏览器(Chrome、Edge、Safari)已支持该特性,但需确认目标用户的浏览器版本兼容性。

方案二:统一中心化认证入口

将所有Passkey的注册和登录流程统一到单个主域名完成,彻底规避跨域问题:

  • 用户在myjuiceshop.jp或myjuiceshop.au点击注册/登录时,前端直接重定向到myjuiceshop.com的Passkey认证页面,携带当前域名的回调地址参数。
  • 在主域名完成Passkey注册或验证后,生成加密的用户身份凭证(比如JWT),跳回原域名的回调地址。
  • 原域名应用验证凭证有效性后,为用户设置本地登录状态。
  • 优势:无需依赖浏览器特性,兼容性更好,所有Passkey都绑定到主域名,跨域调用无阻碍。

方案三:搭建统一身份提供商(IdP)

适合有长期多域名扩展需求的场景,通过独立的身份服务处理所有认证逻辑:

  • 搭建独立的身份认证域名(比如auth.myjuiceshop.com),作为所有业务域名的统一IdP。
  • 所有业务域名的应用都配置为依赖该IdP进行身份认证,Passkey的注册、验证全在IdP域名下完成。
  • 用户在任一业务域名登录时,自动跳转到IdP完成Passkey验证,验证通过后IdP返回身份凭证给业务应用,完成登录。
  • 后续新增域名只需在IdP中添加信任配置即可,扩展性强。

内容的提问来源于stack exchange,提问作者Procrastinator

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.02 06:03:21