TsgcWSAPIServer_WebAuthn › Metodi › ValidateAuthenticationOptions
Analizza i dati dell'autenticatore, i dati client e la firma, e autentica l'utente rispetto alla credenziale memorizzata.
procedure ValidateAuthenticationOptions(const aPayload: string);
| Nome | Tipo | Descrizione |
|---|---|---|
aPayload | const string | Payload JSON restituito dalla chiamata navigator.credentials.get() del client, contenente l'id della credenziale, authenticatorData, clientDataJSON e la firma. |
Esegue la verifica completa secondo le specifiche WebAuthn: verifica di challenge, origin e Relying Party id, flag di presenza/verifica utente, monotonicità del contatore delle firme e verifica della firma utilizzando la chiave pubblica della credenziale memorizzata. Genera OnWebAuthnAuthenticationSuccessful in caso di successo e OnWebAuthnAuthenticationError in caso di errore. Chiamare questo metodo manualmente solo quando si gestisce l'autenticazione al di fuori dell'endpoint HTTP integrato.
sgcWSAPIServer_WebAuthn1.ValidateAuthenticationOptions(vClientJSON);