Skip to content

Login Passkey

Tujuan

Menjelaskan cara menyiapkan dan menggunakan login Passkey untuk situs dalam lingkungan browser jarak jauh.

Prasyarat

  • Situs target mendukung Passkey, WebAuthn, atau login security key.
  • Pengguna sudah mendaftarkan Passkey di situs target.
  • Alur akses browser jarak jauh mendukung interaksi autentikasi yang diperlukan.

Langkah

  1. Pastikan URL situs, domain, dan alur login sudah benar di konfigurasi situs.
  2. Pengguna membuka situs target dari portal.
  3. Pilih login Passkey di situs target.
  4. Selesaikan autentikasi sesuai instruksi browser.
  5. Setelah login berhasil, pastikan browser jarak jauh masuk ke halaman bisnis target.

Pengujian Lokal Passkey Situs Target

Passkey sangat terikat pada domain yang dilihat browser. Saat menguji login Passkey situs target, jangan hanya mengakses lewat IP server atau alamat forwarding sementara. Browser lokal harus memulai akses HTTPS memakai domain situs target, dan sistem harus mengenali domain itu sebagai domain bisnis yang dapat diproxy.

Disarankan menyiapkan langkah berikut:

  1. Di platform admin, masuk ke "Pengaturan Sistem > Manajemen Domain", klik "Tambah Domain", lalu tambahkan domain situs target, misalnya login.example.com. Halaman ini terkait dengan Domains.vue di sisi admin dan digunakan untuk mengelola domain bisnis yang boleh diproses sistem.
  2. Instal sertifikat root Caddy di komputer lokal. Saat lingkungan intranet atau uji memakai sertifikat internal Caddy, browser harus mempercayai sertifikat root tersebut; jika tidak, Passkey/WebAuthn tidak dapat menyelesaikan autentikasi karena HTTPS tidak tepercaya. Lihat Instalasi Sertifikat Internal.
  3. Tambahkan resolusi domain situs target di hosts lokal dan arahkan domain tersebut ke IP server deployment. Contoh:
text
<SERVER_IP> login.example.com

Di Windows biasanya ubah C:\Windows\System32\drivers\etc\hosts; di macOS/Linux biasanya ubah /etc/hosts. Setelah perubahan, buka ulang browser dan bersihkan cache DNS jika perlu.

  1. Akses alamat uji dengan domain situs target:
text
https://<domain-situs-target>/?saas=<...>&_d=<alamat-situs-target>

Keterangan:

ParameterDeskripsi
<domain-situs-target>Domain yang sudah ditambahkan di "Manajemen Domain" dan diarahkan ke IP server deployment di hosts lokal
saasParameter akses SaaS yang dibuat sistem atau dibutuhkan skenario bisnis
_dAlamat situs target, biasanya URL situs target yang benar-benar perlu dibuka

Setelah persiapan selesai, origin di address bar browser adalah domain situs target dan sertifikat HTTPS dipercaya secara lokal. Ini menjadi kondisi dasar untuk menguji login Passkey situs target.

Verifikasi

  • Situs target mengenali metode login Passkey.
  • Pengguna menyelesaikan autentikasi dan masuk ke situs.
  • Jika autentikasi gagal, gunakan petunjuk situs dan log browser jarak jauh untuk troubleshooting.

FAQ

  • Passkey masih merupakan fitur tahap alpha, sehingga login dapat gagal di beberapa situs.

Sa2web 1.0.0