TsgcWSAPIServer_WebAuthn › メソッド › ValidateAuthenticationOptions
認証器データ、クライアントデータ、署名を解析してストアされた認証情報に対してユーザーを認証します。
procedure ValidateAuthenticationOptions(const aPayload: string);
| 名前 | タイプ | 説明 |
|---|---|---|
aPayload | const string | 資格情報 ID、authenticatorData、clientDataJSON、および署名を含む、クライアントの navigator.credentials.get() 呼び出しによって返される JSON ペイロード。 |
完全な WebAuthn 仕様の検証を実行します: チャレンジ、オリジン、Relying Party id チェック、ユーザープレゼンス/ユーザー検証フラグ、サインカウンターの単調性、保存された資格情報の公開鍵を使用した署名検証。成功時は OnWebAuthnAuthenticationSuccessful、失敗時は OnWebAuthnAuthenticationError を発生させます。このメソッドは組み込みの HTTP エンドポイント外で認証を駆動する場合にのみ手動で呼び出してください。
sgcWSAPIServer_WebAuthn1.ValidateAuthenticationOptions(vClientJSON);