TsgcWSAPIServer_WebAuthnMethoden › ValidateAuthenticationOptions

ValidateAuthenticationOptions Methode

Analysiert die Authenticator-Daten, Client-Daten und Signatur und authentifiziert den Benutzer gegen die gespeicherte Credential.

Syntax

procedure ValidateAuthenticationOptions(const aPayload: string);

Parameter

NameTypBeschreibung
aPayloadconst stringJSON-Nutzlast, die vom Client-Aufruf navigator.credentials.get() zurückgegeben wird und die Credential-ID, authenticatorData, clientDataJSON und die Signatur enthält.

Hinweise

Führt die vollständige WebAuthn-Spec-Verifizierung durch: Challenge-, Origin- und Relying-Party-id-Prüfungen, User-Presence-/User-Verification-Flags, Sign-Counter-Monotonie und Signaturverifizierung mit dem Public Key des gespeicherten Credentials. Löst OnWebAuthnAuthenticationSuccessful bei Erfolg und OnWebAuthnAuthenticationError bei Fehler aus. Rufen Sie diese Methode nur manuell auf, wenn Sie die Authentifizierung außerhalb des integrierten HTTP-Endpunkts steuern.

Beispiel

sgcWSAPIServer_WebAuthn1.ValidateAuthenticationOptions(vClientJSON);

Zurück zu Methoden