TsgcWSAPIServer_WebAuthnMéthodes › ValidateAuthenticationOptions

ValidateAuthenticationOptions Méthode

Analyse les données de l'authentificateur, les données du client et la signature, et authentifie l'utilisateur par rapport au credential stocké.

Syntaxe

procedure ValidateAuthenticationOptions(const aPayload: string);

Paramètres

NomTypeDescription
aPayload const stringCharge utile JSON retournée par l'appel navigator.credentials.get() du client contenant l'identifiant de credential, authenticatorData, clientDataJSON et la signature.

Remarques

Effectue la vérification complète conforme à la spécification WebAuthn : vérification du défi, de l'origine et de l'identifiant de la partie de confiance, indicateurs de présence/vérification de l'utilisateur, monotonie du compteur de signatures et vérification de la signature à l'aide de la clé publique de l'accréditation stockée. Déclenche OnWebAuthnAuthenticationSuccessful en cas de succès et OnWebAuthnAuthenticationError en cas d'échec. N'appelez cette méthode manuellement que lorsque vous gérez l'authentification en dehors du point de terminaison HTTP intégré.

Exemple

sgcWSAPIServer_WebAuthn1.ValidateAuthenticationOptions(vClientJSON);

Retour aux méthodes