Émuler des authentificateurs et déboguer WebAuthn

Au lieu de déboguer l’authentification web dans votre site web ou votre application avec des authentificateurs physiques, utilisez l’outil WebAuthn pour créer et interagir avec des authentificateurs virtuels logiciels.

L’utilisation de l’outil WebAuthn vous permet d’effectuer les opérations suivantes sans dépendre d’authentificateurs physiques :

  • Émulez des authentificateurs.
  • Personnalisez les attributs des authentificateurs.
  • Inspectez les états des authentificateurs.

Vous pouvez émuler des authentificateurs et déboguer l’API d’authentification Web à l’aide de l’outil WebAuthn .

Configurer l’outil WebAuthn

  1. Accédez à une page web qui utilise WebAuthn. Par exemple, ouvrez le site web de démonstration suivant dans une nouvelle fenêtre ou un nouvel onglet de navigateur : try-webauthn.appspot.com.

  2. Connectez-vous au site web.

  3. Pour ouvrir DevTools, cliquez avec le bouton droit sur la page web, puis sélectionnez Inspect. Vous pouvez également appuyer sur Ctrl+Maj+I (Windows, Linux) ou Commande+Option+I (macOS). DevTools s’ouvre.

  4. Dans DevTools, dans la barre d’outils principale, sélectionnez l’onglet WebAuthn . Si cet onglet n’est pas visible, cliquez sur le bouton Plus d’onglets (icône Autres onglets), ou sur le bouton Plus d’outils (icône Plus d’outils).

    L’outil WebAuthn s’ouvre :

    Outil WebAuthn

  5. Dans l’outil WebAuthn , cochez la case Activer l’environnement d’authentification virtuel . Une nouvelle section nommée Nouvel authentificateur s’affiche :

    Activer l’environnement d’authentification virtuel

  6. Dans la section Nouvel authentificateur , configurez les options suivantes :

    Option Valeur Détails
    Protocol ctap2 ou u2f Protocole utilisé par l’authentificateur virtuel pour l’encodage et le décodage.
    Transport usb, nfc, bleou internal L’authentificateur virtuel simule le transport sélectionné pour communiquer avec les clients afin d’obtenir une assertion pour une information d’identification spécifique. Voir Énumération du transport Authenticator.
    Supports resident keys Activez (ou désactivez) à l’aide de la case à cocher Activez cette option si votre application web s’appuie sur des clés résidentes (également appelées informations d’identification détectables côté client). Voir Énumération des exigences relatives aux clés résidentes.
    Supports user verification Activez (ou désactivez) à l’aide de la case à cocher Activez cette option si votre application web repose sur une autorisation locale à l’aide de modalités tactiles telles que l’interaction tactile avec code PIN, la saisie de mot de passe ou la reconnaissance biométrique. Voir Vérification de l’utilisateur.
  7. Cliquez sur le bouton Ajouter .

  8. Une nouvelle section de votre application Authenticator nouvellement créée s’affiche :

    Authentificateur

La section Authenticator comprend une table Informations d’identification . Le tableau est vide jusqu’à ce qu’une information d’identification soit inscrite auprès de l’authentificateur :

Aucune information d’identification

Enregistrer de nouvelles informations d’identification

Pour enregistrer de nouvelles informations d’identification :

  1. Sur le site web de démonstration, cliquez sur Enregistrer de nouvelles informations d’identification.

  2. Une nouvelle information d’identification est maintenant ajoutée à la table d’informations d’identification dans l’outil WebAuthn :

    Afficher les informations d’identification

Sur le site Web de démonstration, cliquez sur le bouton Authentifier . Vérifiez que le nombre de signatures des informations d’identification dans la table Informations d’identification a augmenté de 1, ce qui indique une opération authenticatorGetAssertion réussie.

Pour plus d’informations sur ce que fait l’API d’authentification Web lors de l’inscription d’une nouvelle information d’identification, consultez Créer de nouvelles informations d’identification.

Exporter et supprimer des informations d’identification

Pour exporter ou supprimer des informations d’identification, cliquez sur le bouton Exporter ou supprimer .

Exporter ou supprimer des informations d’identification

Renommer un authentificateur

Pour renommer un authentificateur :

  1. En regard du nom de l’authentificateur, cliquez sur le bouton Modifier .

  2. Modifiez le nom, puis appuyez sur Entrée pour enregistrer les modifications.

Renommer un authentificateur

Définir l’application Authenticator active

Un authentificateur nouvellement créé est automatiquement activé. Pour utiliser un autre authentificateur virtuel, cliquez sur la case d’option Actif en regard de l’authentificateur.

DevTools ne prend en charge qu’un seul authentificateur virtuel actif à tout moment. Si vous supprimez l’authentificateur actif, un autre authentificateur n’est pas activé automatiquement.

Définition de l’application Authenticator active

Supprimer un authentificateur virtuel

Pour supprimer un authentificateur virtuel, cliquez sur le bouton Supprimer à côté de l’authentificateur.

Suppression d’un authentificateur

Remarque

Certaines parties de cette page sont des modifications fondées sur le travail créé et partagé par Google et utilisées conformément aux conditions décrites dans la licence internationale 4,0 d’attribution créative. La page originale se trouve ici et est écrite par Jecelyn Yeen.

Creative Commons License Ce travail est sous licence Creative Commons Attribution 4.0 International.