TsgcWSAPIServer_WebAuthn › メソッド › ValidateRegistrationOptions
クライアントのアテステーションペイロードを解析し、WebAuthn仕様に従って新しい資格情報の登録を検証します。
procedure ValidateRegistrationOptions(const aPayload: string);
| 名前 | タイプ | 説明 |
|---|---|---|
aPayload | const string | attestationObject と clientDataJSON を含む、クライアントの navigator.credentials.create() 呼び出しが返す JSON ペイロード。 |
CBOR の attestationObject をデコードし、有効なフォーマット(packed、tpm、android-key、android-safetynet、fido-u2f、apple、none)に従って証明書ステートメントを検証し、クレデンシャル ID と公開鍵を抽出してクレデンシャルリポジトリに保存します。適宜 OnWebAuthnRegistrationValidateCertificate、OnWebAuthnRegistrationValidateCredentialId、OnWebAuthnRegistrationSuccessful、OnWebAuthnRegistrationError が発生します。組み込みの HTTP エンドポイント外で登録を行う場合にのみ、このメソッドを手動で呼び出してください。
sgcWSAPIServer_WebAuthn1.ValidateRegistrationOptions(vClientJSON);