TsgcWSAPIServer_WebAuthn › Methoden › ValidateAuthenticationOptions
Analysiert die Authenticator-Daten, Client-Daten und Signatur und authentifiziert den Benutzer gegen die gespeicherte Credential.
procedure ValidateAuthenticationOptions(const aPayload: string);
| Name | Typ | Beschreibung |
|---|---|---|
aPayload | const string | JSON-Nutzlast, die vom Client-Aufruf navigator.credentials.get() zurückgegeben wird und die Credential-ID, authenticatorData, clientDataJSON und die Signatur enthält. |
Führt die vollständige WebAuthn-Spec-Verifizierung durch: Challenge-, Origin- und Relying-Party-id-Prüfungen, User-Presence-/User-Verification-Flags, Sign-Counter-Monotonie und Signaturverifizierung mit dem Public Key des gespeicherten Credentials. Löst OnWebAuthnAuthenticationSuccessful bei Erfolg und OnWebAuthnAuthenticationError bei Fehler aus. Rufen Sie diese Methode nur manuell auf, wenn Sie die Authentifizierung außerhalb des integrierten HTTP-Endpunkts steuern.
sgcWSAPIServer_WebAuthn1.ValidateAuthenticationOptions(vClientJSON);