Вы можете прочитать это , чтобы понять, что они подразумевают под обратной совместимостью
То, что вам нужно выделить
Аутентификатор CTAP1 / U2F возвращает ошибку командыили неправильно отформатированный ответ CBOR.В случае любого сбоя платформа может использовать протокол CTAP1 / U2F.
WebAuthn связывается с аутентификатором посредством сообщений CBOR.Если средство проверки подлинности не поддерживает FIDO2, средство проверки подлинности вернет код ошибки, а затем WebAuthn свяжется с средством проверки подлинности с помощью необработанных сообщений U2F.
Вы можете просто реализовать WebAuthn так, как прочитали. API веб-аутентификации
Вы можете обратиться к этому для вашей реализации