You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

测试可发现凭证后WebAuthn credentials.get异常问题求助

问题解答

即使指定了仅允许目标三星凭证,仍有可能出现设备选择提示,核心原因包括:

  • 凭证ID编解码错误:若前端混淆了Base64与Base64URL编码(WebAuthn要求用Base64URL),会导致浏览器无法精准匹配指定凭证,触发设备选择界面。
  • 浏览器状态残留:测试可发现凭证后,Chrome的WebAuthn状态可能未完全重置,残留的关联信息干扰了精准匹配逻辑,常规缓存清理可能无法彻底清除。
  • Platform Authenticator关联机制:三星手机的Platform Authenticator可能和同账号下其他设备存在绑定关联,即便指定单一凭证ID,浏览器仍会加载关联设备选项。
  • 验证参数触发额外流程:userVerification: "required"的设置会强制触发用户验证流程,部分设备会在此阶段显示设备选择界面,哪怕凭证已匹配成功。

另外,签名不匹配的问题大概率和凭证ID处理错误、后端验证时authenticatorData与clientDataJSON的哈希拼接逻辑错误有关,建议重点检查前端编解码步骤,以及后端验证数据的完整性。

内容的提问来源于stack exchange,提问作者McMurphy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.24 05:45:40