TsgcWSAPIServer_WebAuthnMetodi › ValidateAuthenticationOptions

ValidateAuthenticationOptions Method

Analizza i dati dell'autenticatore, i dati client e la firma, e autentica l'utente rispetto alla credenziale memorizzata.

Sintassi

procedure ValidateAuthenticationOptions(const aPayload: string);

Parametri

NomeTipoDescrizione
aPayloadconst stringPayload JSON restituito dalla chiamata navigator.credentials.get() del client, contenente l'id della credenziale, authenticatorData, clientDataJSON e la firma.

Note

Esegue la verifica completa secondo le specifiche WebAuthn: verifica di challenge, origin e Relying Party id, flag di presenza/verifica utente, monotonicità del contatore delle firme e verifica della firma utilizzando la chiave pubblica della credenziale memorizzata. Genera OnWebAuthnAuthenticationSuccessful in caso di successo e OnWebAuthnAuthenticationError in caso di errore. Chiamare questo metodo manualmente solo quando si gestisce l'autenticazione al di fuori dell'endpoint HTTP integrato.

Esempio

sgcWSAPIServer_WebAuthn1.ValidateAuthenticationOptions(vClientJSON);

Torna ai Metodi