「FIDO2」認証において、「WebAuthn」APIを利用する際、フィッシングサイト(中間者)が認証を突破できない根本的な理由はどれか。

認証器が署名を生成する際、ブラウザから渡された「Originドメイン名」を署名データに含めるが該当