TsgcWSAPIServer_WebAuthn › Méthodes › ValidateAuthenticationOptions
Analyse les données de l'authentificateur, les données du client et la signature, et authentifie l'utilisateur par rapport au credential stocké.
procedure ValidateAuthenticationOptions(const aPayload: string);
| Nom | Type | Description |
|---|---|---|
aPayload
| const string | Charge utile JSON retournée par l'appel navigator.credentials.get() du client contenant l'identifiant de credential, authenticatorData, clientDataJSON et la signature. |
Effectue la vérification complète conforme à la spécification WebAuthn : vérification du défi, de l'origine et de l'identifiant de la partie de confiance, indicateurs de présence/vérification de l'utilisateur, monotonie du compteur de signatures et vérification de la signature à l'aide de la clé publique de l'accréditation stockée. Déclenche OnWebAuthnAuthenticationSuccessful en cas de succès et OnWebAuthnAuthenticationError en cas d'échec. N'appelez cette méthode manuellement que lorsque vous gérez l'authentification en dehors du point de terminaison HTTP intégré.
sgcWSAPIServer_WebAuthn1.ValidateAuthenticationOptions(vClientJSON);