仕様 6.1 / 7.1 の検証。パスキーの PRF 出力から鍵を導出し、VK を暗号化・復号できるかを確認します。 順に押してください。Touch ID または画面ロック解除を求められます。
—
仕様 7.1:residentKey: required, userVerification: required, PRF 拡張。
PRF 非対応なら仕様どおり登録拒否と判断します。
—
ブラウザ内で VK(32B)を生成 → PRF 出力を HKDF に通して AES-256-GCM 鍵を作り、VK を暗号化。 暗号文だけを localStorage に置きます(=サーバーへ送るのはこれだけ)。
—
VK をメモリから破棄し、パスキー認証をやり直して暗号文から復元します。
—
—