TsgcWSAPIServer_WebAuthnMethoden › ValidateAuthenticationOptions

ValidateAuthenticationOptions Methode

Parseert de authenticatorgegevens, clientgegevens en handtekening en authenticeert de gebruiker tegen de opgeslagen credential.

Syntaxis

procedure ValidateAuthenticationOptions(const aPayload: string);

Parameters

NaamTypeBeschrijving
aPayloadconst stringJSON-payload geretourneerd door de client navigator.credentials.get()-aanroep die de credential-id, authenticatorData, clientDataJSON en handtekening bevat.

Opmerkingen

Voert volledige WebAuthn-spec-verificatie uit: challenge-, oorsprong- en Relying Party-id-controles, aanwezigheids-/verificatievlaggen van de gebruiker, monotoniciteit van de ondertekenteller en handtekeningverificatie met behulp van de publieke sleutel van de opgeslagen referentie. Activeert OnWebAuthnAuthenticationSuccessful bij succes en OnWebAuthnAuthenticationError bij mislukking. Roep deze methode alleen handmatig aan wanneer authenticatie buiten het ingebouwde HTTP-eindpunt wordt aangestuurd.

Voorbeeld

sgcWSAPIServer_WebAuthn1.ValidateAuthenticationOptions(vClientJSON);

Terug naar methoden