Skip to content

Вход с Passkey

Цель

Объясняет, как подготовить и использовать вход Passkey для сайтов в среде удаленного браузера.

Предварительные условия

  • Целевой сайт поддерживает Passkey, WebAuthn или вход с ключом безопасности.
  • Пользователь зарегистрировал Passkey на целевом сайте.
  • Сценарий доступа через удаленный браузер поддерживает требуемое взаимодействие аутентификации.

Шаги

  1. Убедитесь в настройках сайта, что URL, домен и поток входа корректны.
  2. Пользователь открывает целевой сайт из портала.
  3. Выберите вход Passkey на целевом сайте.
  4. Завершите аутентификацию согласно подсказкам браузера.
  5. После успешного входа убедитесь, что удаленный браузер перешел на целевую бизнес-страницу.

Локальное тестирование Passkey целевого сайта

Passkey жестко привязан к домену, который видит браузер. При тестировании входа Passkey целевого сайта нельзя использовать только IP сервера или временный адрес переадресации. Локальный браузер должен выполнять HTTPS-доступ с доменом целевого сайта, а система должна распознавать этот домен как бизнес-домен, который можно проксировать.

Рекомендуется подготовить следующее:

  1. В административной платформе откройте «Системные настройки > Управление доменами», нажмите «Добавить домен» и добавьте домен целевого сайта, например login.example.com. Эта страница соответствует Domains.vue в админке и поддерживает список бизнес-доменов, которые системе разрешено обрабатывать.
  2. Установите корневой сертификат Caddy на локальный компьютер. Если intranet или тестовая среда использует внутренние сертификаты Caddy, браузер должен доверять этому корневому сертификату; иначе Passkey/WebAuthn не завершит аутентификацию из-за недоверенного HTTPS. См. Установка внутреннего сертификата.
  3. Добавьте разрешение домена целевого сайта в локальный hosts и направьте этот домен на IP сервера развертывания. Например:
text
<SERVER_IP> login.example.com

В Windows обычно редактируют C:\Windows\System32\drivers\etc\hosts, в macOS/Linux обычно /etc/hosts. После изменения рекомендуется открыть браузер заново и при необходимости очистить DNS-кэш.

  1. Откройте тестовый адрес с доменом целевого сайта:
text
https://<домен-целевого-сайта>/?saas=<...>&_d=<адрес-целевого-сайта>

Где:

ПараметрОписание
<домен-целевого-сайта>Домен, добавленный в «Управление доменами» и направленный в локальном hosts на IP сервера развертывания
saasПараметр SaaS-доступа, сгенерированный системой или требуемый бизнес-сценарием
_dАдрес целевого сайта, обычно URL, который нужно фактически открыть

После подготовки origin в адресной строке браузера будет доменом целевого сайта, а HTTPS-сертификат будет доверенным локально. Это базовые условия для тестирования входа Passkey на целевом сайте.

Проверка результата

  • Целевой сайт распознает способ входа Passkey.
  • Пользователь завершает аутентификацию и входит на сайт.
  • Если аутентификация не удалась, используйте подсказки сайта и журналы удаленного браузера для диагностики.

Частые вопросы

  • Passkey все еще является функцией на стадии alpha, поэтому на некоторых сайтах вход может завершаться ошибкой.

Sa2web 1.0.0