TsgcWSAPIServer_WebAuthn › Methoden › ValidateRegistrationOptions
Parst die Client-Attestierungsnutzlast und validiert eine neue Anmeldeinformationsregistrierung gemäß der WebAuthn-Spezifikation.
procedure ValidateRegistrationOptions(const aPayload: string);
| Name | Typ | Beschreibung |
|---|---|---|
aPayload | const string | JSON-Nutzlast, die vom client-seitigen navigator.credentials.create()-Aufruf zurückgegeben wird und das attestationObject und das clientDataJSON enthält. |
Decodiert das CBOR-attestationObject, verifiziert die Attestation-Statement gemäß den aktivierten Formaten (packed, tpm, android-key, android-safetynet, fido-u2f, apple, none), extrahiert die Credential-id und den Public Key und speichert sie im Credential-Repository. Löst OnWebAuthnRegistrationValidateCertificate, OnWebAuthnRegistrationValidateCredentialId, OnWebAuthnRegistrationSuccessful und OnWebAuthnRegistrationError entsprechend aus. Rufen Sie diese Methode nur manuell auf, wenn Sie die Registrierung außerhalb des integrierten HTTP-Endpunkts steuern.
sgcWSAPIServer_WebAuthn1.ValidateRegistrationOptions(vClientJSON);