TsgcWSAPIServer_WebAuthnMétodos › ValidateAuthenticationOptions

ValidateAuthenticationOptions Método

Analiza los datos del autenticador, los datos del cliente y la firma, y autentica al usuario frente a la credencial almacenada.

Sintaxis

procedure ValidateAuthenticationOptions(const aPayload: string);

Parámetros

NombreTipoDescripción
aPayloadconst stringCarga útil JSON devuelta por la llamada navigator.credentials.get() del cliente, que contiene el id de credencial, authenticatorData, clientDataJSON y la firma.

Observaciones

Realiza la verificación completa según la especificación WebAuthn: comprobaciones de challenge, origen e identificador de parte de confianza, indicadores de presencia/verificación del usuario, monotonía del contador de firma y verificación de firma usando la clave pública de la credencial almacenada. Activa OnWebAuthnAuthenticationSuccessful en caso de éxito y OnWebAuthnAuthenticationError en caso de error. Llame a este método manualmente solo cuando gestione la autenticación fuera del endpoint HTTP integrado.

Ejemplo

sgcWSAPIServer_WebAuthn1.ValidateAuthenticationOptions(vClientJSON);

Volver a Métodos