WebAuthn-Autorisierung

Wenn der Server nach einer erfolgreichen Authentifizierung ein Bearer-Token senden soll, das zum Öffnen einer neuen WebSocket- oder HTTP-Verbindung verwendet werden kann, übergeben Sie den Parameter token = true. Beispiel:

 

 

{
  "username": "alice@example.com", "token": true
}

 

Nach einer erfolgreichen Authentifizierung sendet der Server eine Antwort wie diese:

 

{
"verified": "ok",
"authentication": {
"token": "C760C1C39E3D4E829693A13F18F5CFDE537B516336FC48F7BAB0276176F9E6DE"
}
}

Das Ereignis OnWebAuthnUnauthorized wird aufgerufen, wenn eine Anfrage nicht autorisiert ist und die Verbindung getrennt wird. Hier können Sie konfigurieren, welche Endpunkte WebAuthn-Authentifizierung erfordern und welche nicht.