WebAuthn
ブラウザーとWebサイトの間で公開鍵暗号ベースの資格情報を作成・利用するためのW3C勧告のAPI。パスキーの土台となる規格の1つ。
- 概念URI
https://comcomponent.com/knowledge/webauthn/
- 別名・表記
- Web Authentication API / Web Authentication
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- パスキーはWebAuthnを利用します。パスキーはW3CのWebAuthn(Web Authentication API)を実装のベースにする / 確度: 確立した関係 / 確認日: 2026-09-08 出典
- FIDO2はWebAuthnを利用します。FIDO2はブラウザーとサイトの間の規格であるWebAuthnを構成要素の1つとする / 確度: 確立した関係 / 確認日: 2026-09-08 出典
- WebAuthnはセキュアコンテキスト要件(HTTPS)を前提とします。WebAuthn APIはHTTPS(またはlocalhost)のセキュアコンテキストでしか呼び出せない / 確度: 確立した関係 / 確認日: 2026-09-08 出典
- WebAuthnはチャレンジ(使い捨て乱数)を利用します。登録・認証ではサーバーが要求ごとにチャレンジを発行し、応答との対応を検証する。認証時はクライアントデータのハッシュと認証器データに対する署名を確認する / 確度: 確立した関係 / 確認日: 2026-09-08 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。