Skip to content

Đăng nhập Passkey

Mục tiêu

Giải thích cách chuẩn bị và sử dụng đăng nhập Passkey cho trang trong môi trường trình duyệt từ xa.

Điều kiện tiên quyết

  • Trang đích hỗ trợ Passkey, WebAuthn hoặc đăng nhập bằng khóa bảo mật.
  • Người dùng đã đăng ký Passkey trên trang đích.
  • Luồng truy cập trình duyệt từ xa hỗ trợ tương tác xác thực cần thiết.

Các bước

  1. Xác nhận URL trang, domain và luồng đăng nhập trong cấu hình trang là chính xác.
  2. Người dùng mở trang đích từ portal.
  3. Chọn đăng nhập Passkey trên trang đích.
  4. Hoàn tất xác thực theo hướng dẫn của trình duyệt.
  5. Sau khi đăng nhập thành công, xác nhận trình duyệt từ xa vào trang nghiệp vụ đích.

Kiểm thử cục bộ Passkey của trang đích

Passkey gắn chặt với domain mà trình duyệt nhìn thấy. Khi kiểm thử đăng nhập Passkey của trang đích, không thể chỉ truy cập bằng IP máy chủ hoặc địa chỉ chuyển tiếp tạm thời. Trình duyệt cục bộ phải truy cập HTTPS bằng domain của trang đích, và hệ thống phải nhận diện domain đó là domain nghiệp vụ có thể proxy.

Nên chuẩn bị theo các bước sau:

  1. Trong nền tảng quản trị, vào "Cài đặt hệ thống > Quản lý domain", nhấp "Thêm domain" và thêm domain trang đích, ví dụ login.example.com. Trang này tương ứng với Domains.vue phía quản trị, dùng để duy trì các domain nghiệp vụ mà hệ thống được phép xử lý.
  2. Cài đặt chứng chỉ gốc Caddy trên máy tính cục bộ. Khi môi trường intranet hoặc kiểm thử dùng chứng chỉ nội bộ Caddy, trình duyệt phải tin cậy chứng chỉ gốc này; nếu không Passkey/WebAuthn không thể hoàn tất xác thực vì HTTPS không đáng tin cậy. Xem Cài đặt chứng chỉ nội bộ.
  3. Thêm phân giải domain trang đích vào hosts cục bộ và trỏ domain đó tới IP máy chủ triển khai. Ví dụ:
text
<SERVER_IP> login.example.com

Trên Windows thường sửa C:\Windows\System32\drivers\etc\hosts; trên macOS/Linux thường sửa /etc/hosts. Sau khi sửa, nên mở lại trình duyệt và xóa cache DNS nếu cần.

  1. Dùng domain trang đích để truy cập địa chỉ kiểm thử:
text
https://<domain-trang-đích>/?saas=<...>&_d=<địa-chỉ-trang-đích>

Trong đó:

Tham sốMô tả
<domain-trang-đích>Domain đã thêm trong "Quản lý domain" và đã trỏ về IP máy chủ triển khai trong hosts cục bộ
saasTham số truy cập SaaS do hệ thống tạo hoặc do kịch bản nghiệp vụ yêu cầu
_dĐịa chỉ trang đích, thường là URL trang đích cần mở thực tế

Sau khi chuẩn bị xong, origin trên thanh địa chỉ trình duyệt sẽ là domain trang đích và chứng chỉ HTTPS được tin cậy cục bộ. Đây là điều kiện cơ bản để kiểm thử đăng nhập Passkey của trang đích.

Kiểm tra kết quả

  • Trang đích nhận diện phương thức đăng nhập Passkey.
  • Người dùng hoàn tất xác thực và vào trang.
  • Nếu xác thực thất bại, dùng gợi ý của trang và log trình duyệt từ xa để xử lý sự cố.

Câu hỏi thường gặp

  • Passkey vẫn là tính năng ở giai đoạn alpha, nên một số trang có thể đăng nhập thất bại.

Sa2web 1.0.0