Autorisation WebAuthn

Si vous souhaitez que le serveur envoie un jeton Bearer après une authentification réussie, pouvant être utilisé pour ouvrir une nouvelle connexion WebSocket ou HTTP, passez le paramètre token = true. Exemple :

 

 

{
  "username": "alice@example.com", "token": true
}

 

Après une authentification réussie, le serveur enverra une réponse comme celle-ci :

 

{
"verified": "ok",
"authentication": {
"token": "C760C1C39E3D4E829693A13F18F5CFDE537B516336FC48F7BAB0276176F9E6DE"
}
}

L'événement OnWebAuthnUnauthorized est appelé lorsqu'une requête n'est pas autorisée et que la connexion sera déconnectée. Ici, vous pouvez configurer quels points de terminaison nécessitent une authentification WebAuthn et lesquels ne le nécessitent pas.