TsgcWSAPIServer_WebAuthnメソッド › ValidateRegistrationOptions

ValidateRegistrationOptions メソッド

クライアントのアテステーションペイロードを解析し、WebAuthn仕様に従って新しい資格情報の登録を検証します。

構文

procedure ValidateRegistrationOptions(const aPayload: string);

パラメータ

名前タイプ説明
aPayloadconst stringattestationObjectclientDataJSON を含む、クライアントの navigator.credentials.create() 呼び出しが返す JSON ペイロード。

解説

CBOR の attestationObject をデコードし、有効なフォーマット(packed、tpm、android-key、android-safetynet、fido-u2f、apple、none)に従って証明書ステートメントを検証し、クレデンシャル ID と公開鍵を抽出してクレデンシャルリポジトリに保存します。適宜 OnWebAuthnRegistrationValidateCertificateOnWebAuthnRegistrationValidateCredentialIdOnWebAuthnRegistrationSuccessfulOnWebAuthnRegistrationError が発生します。組み込みの HTTP エンドポイント外で登録を行う場合にのみ、このメソッドを手動で呼び出してください。

使用例

sgcWSAPIServer_WebAuthn1.ValidateRegistrationOptions(vClientJSON);

メソッドに戻る