Un accesso.
Il tuo dispositivo.
Prova credenziali locali e passkey con lo stesso flusso WebAuthn.
Il browser
- Verifica
- In corso...
Il supporto API non garantisce che una credenziale possa essere creata. La configurazione del dispositivo conta.
Accedi alla demo
Senza username il dispositivo sceglie una credenziale discoverable/residente. Funziona anche con il vecchio WebAuthn, se la credenziale lo supporta; non richiede necessariamente una passkey sincronizzata.
La prima volta usa le credenziali configurate nel file .env. Poi associa il dispositivo.
Sessione attiva
iOS decide dove conservare la chiave. Il sito non può imporre Face ID al posto del codice, né disabilitare la sincronizzazione Apple.
Credenziali associate
Uscire termina la sessione. Non elimina la passkey dal gestore del dispositivo.
Nessun account da inserire
Crea una chiave in attesa. L'admin verifica la tua richiesta tramite un canale fidato e decide a quale account associarla. Nessun accesso prima dell'approvazione.
Nessuna richiesta in questa sessione.
Dopo l'approvazione premi "Accedi senza username", oppure usa l'account indicato con "Accedi con il dispositivo". La passkey potrebbe conservare il nome provvisorio "Pending" nel gestore.
Amministratore / approvazione richieste
Etichetta, user agent e AAGUID non identificano una persona o un telefono specifico. Confronta il codice con la persona tramite un canale fidato prima di approvare. Non approvare una richiesta solo perche sembra un iPhone.
Pronto.
Ultimo risultato verificato dal server
Nessuna verifica effettuata.
userVerified conferma la verifica dell'utente, non il metodo biometrico. singleDevice / multiDevice indica l'idoneità al backup, non identifica modello, sistema operativo o gestore.