WebAuthn
Aussi appelé : Web Authentication API · Web Authentication
Mis à jour le
WebAuthn est une API web standardisée par le W3C qui permet une authentification sans mot de passe par clés cryptographiques, en tant que composante web du protocole FIDO2.
📖 Définition
💬 En termes simples
C'est comme une langue commune que le site web et le navigateur utilisent pour convenir d'une méthode d'authentification sécurisée, sans jamais transmettre de mot de passe.
🎯 Exemple concret
Quand un utilisateur se connecte à un site compatible, celui-ci appelle navigator.credentials pour demander au navigateur d'utiliser une passkey ou une clé de sécurité (comme une YubiKey) afin de l'authentifier.
💡 Le saviez-vous ?
WebAuthn est une recommandation officielle du W3C depuis mars 2019 ; combinée au protocole CTAP, elle constitue l'ensemble FIDO2.
❓ Questions fréquentes
Quelle différence entre WebAuthn et FIDO2 ?
WebAuthn, est-ce la même chose que CTAP ?
📚 Sources
- Web Authentication API — MDN (MDN, 2026)
- Web Authentication: An API for accessing Public Key Credentials — W3C (W3C, 2026)
🔗 Termes liés
🏷️ Catégorie parente