TsgcWSAPIServer_WebAuthn › Metodi › ValidateRegistrationOptions
Analizza il payload di attestazione del client e convalida la registrazione di una nuova credenziale secondo la specifica WebAuthn.
procedure ValidateRegistrationOptions(const aPayload: string);
| Nome | Tipo | Descrizione |
|---|---|---|
aPayload | const string | Payload JSON restituito dalla chiamata client navigator.credentials.create() contenente attestationObject e clientDataJSON. |
Decodifica il attestationObject CBOR, verifica l'attestazione secondo i formati abilitati (packed, tpm, android-key, android-safetynet, fido-u2f, apple, none), estrae l'id della credenziale e la chiave pubblica e li memorizza nel repository delle credenziali. Attiva OnWebAuthnRegistrationValidateCertificate, OnWebAuthnRegistrationValidateCredentialId, OnWebAuthnRegistrationSuccessful e OnWebAuthnRegistrationError a seconda dei casi. Chiamare questo metodo manualmente solo quando si gestisce la registrazione al di fuori dell'endpoint HTTP integrato.
sgcWSAPIServer_WebAuthn1.ValidateRegistrationOptions(vClientJSON);