Вход с Passkey
Цель
Объясняет, как подготовить и использовать вход Passkey для сайтов в среде удаленного браузера.
Предварительные условия
- Целевой сайт поддерживает Passkey, WebAuthn или вход с ключом безопасности.
- Пользователь зарегистрировал Passkey на целевом сайте.
- Сценарий доступа через удаленный браузер поддерживает требуемое взаимодействие аутентификации.
Шаги
- Убедитесь в настройках сайта, что URL, домен и поток входа корректны.
- Пользователь открывает целевой сайт из портала.
- Выберите вход Passkey на целевом сайте.
- Завершите аутентификацию согласно подсказкам браузера.
- После успешного входа убедитесь, что удаленный браузер перешел на целевую бизнес-страницу.
Локальное тестирование Passkey целевого сайта
Passkey жестко привязан к домену, который видит браузер. При тестировании входа Passkey целевого сайта нельзя использовать только IP сервера или временный адрес переадресации. Локальный браузер должен выполнять HTTPS-доступ с доменом целевого сайта, а система должна распознавать этот домен как бизнес-домен, который можно проксировать.
Рекомендуется подготовить следующее:
- В административной платформе откройте «Системные настройки > Управление доменами», нажмите «Добавить домен» и добавьте домен целевого сайта, например
login.example.com. Эта страница соответствуетDomains.vueв админке и поддерживает список бизнес-доменов, которые системе разрешено обрабатывать. - Установите корневой сертификат Caddy на локальный компьютер. Если intranet или тестовая среда использует внутренние сертификаты Caddy, браузер должен доверять этому корневому сертификату; иначе Passkey/WebAuthn не завершит аутентификацию из-за недоверенного HTTPS. См. Установка внутреннего сертификата.
- Добавьте разрешение домена целевого сайта в локальный
hostsи направьте этот домен на IP сервера развертывания. Например:
<SERVER_IP> login.example.comВ Windows обычно редактируют C:\Windows\System32\drivers\etc\hosts, в macOS/Linux обычно /etc/hosts. После изменения рекомендуется открыть браузер заново и при необходимости очистить DNS-кэш.
- Откройте тестовый адрес с доменом целевого сайта:
https://<домен-целевого-сайта>/?saas=<...>&_d=<адрес-целевого-сайта>Где:
| Параметр | Описание |
|---|---|
<домен-целевого-сайта> | Домен, добавленный в «Управление доменами» и направленный в локальном hosts на IP сервера развертывания |
saas | Параметр SaaS-доступа, сгенерированный системой или требуемый бизнес-сценарием |
_d | Адрес целевого сайта, обычно URL, который нужно фактически открыть |
После подготовки origin в адресной строке браузера будет доменом целевого сайта, а HTTPS-сертификат будет доверенным локально. Это базовые условия для тестирования входа Passkey на целевом сайте.
Проверка результата
- Целевой сайт распознает способ входа Passkey.
- Пользователь завершает аутентификацию и входит на сайт.
- Если аутентификация не удалась, используйте подсказки сайта и журналы удаленного браузера для диагностики.
Частые вопросы
- Passkey все еще является функцией на стадии alpha, поэтому на некоторых сайтах вход может завершаться ошибкой.