TsgcWSAPIServer_WebAuthn › Métodos › ValidateAuthenticationOptions
Analisa os dados do autenticador, os dados do cliente e a assinatura e autentica o usuário contra a credencial armazenada.
procedure ValidateAuthenticationOptions(const aPayload: string);
| Name | Type | Descrição |
|---|---|---|
aPayload | const string | Payload JSON retornado pela chamada navigator.credentials.get() do cliente, contendo o id da credencial, authenticatorData, clientDataJSON e a assinatura. |
Realiza a verificação completa conforme a especificação WebAuthn: verificações de challenge, origin e id da Relying Party, flags de presença/verificação do usuário, monotonicidade do contador de assinatura e verificação de assinatura usando a chave pública da credencial armazenada. Dispara OnWebAuthnAuthenticationSuccessful em caso de sucesso e OnWebAuthnAuthenticationError em caso de falha. Chame este método manualmente apenas ao conduzir a autenticação fora do endpoint HTTP integrado.
sgcWSAPIServer_WebAuthn1.ValidateAuthenticationOptions(vClientJSON);