TsgcWSAPIServer_WebAuthn › Métodos › ValidateAuthenticationOptions
Analiza los datos del autenticador, los datos del cliente y la firma, y autentica al usuario frente a la credencial almacenada.
procedure ValidateAuthenticationOptions(const aPayload: string);
| Nombre | Tipo | Descripción |
|---|---|---|
aPayload | const string | Carga útil JSON devuelta por la llamada navigator.credentials.get() del cliente, que contiene el id de credencial, authenticatorData, clientDataJSON y la firma. |
Realiza la verificación completa según la especificación WebAuthn: comprobaciones de challenge, origen e identificador de parte de confianza, indicadores de presencia/verificación del usuario, monotonía del contador de firma y verificación de firma usando la clave pública de la credencial almacenada. Activa OnWebAuthnAuthenticationSuccessful en caso de éxito y OnWebAuthnAuthenticationError en caso de error. Llame a este método manualmente solo cuando gestione la autenticación fuera del endpoint HTTP integrado.
sgcWSAPIServer_WebAuthn1.ValidateAuthenticationOptions(vClientJSON);