TsgcWSAPIServer_WebAuthnMetody › ValidateAuthenticationOptions

ValidateAuthenticationOptions Metoda

Analizuje dane uwierzytelniające, dane klienta i podpis, a następnie uwierzytelnia użytkownika na podstawie przechowywanego poświadczenia.

Składnia

procedure ValidateAuthenticationOptions(const aPayload: string);

Parametry

NazwaTypOpis
aPayloadconst stringŁadunek JSON zwrócony przez wywołanie navigator.credentials.get() po stronie klienta, zawierający identyfikator poświadczenia, authenticatorData, clientDataJSON i podpis.

Uwagi

Przeprowadza pełną weryfikację zgodną ze specyfikacją WebAuthn: sprawdza wyzwanie, źródło i identyfikator Relying Party, flagi obecności/weryfikacji użytkownika, monotoniczność licznika podpisów oraz sygnaturę przy użyciu klucza publicznego przechowywanego poświadczenia. Po sukcesie wywołuje zdarzenie OnWebAuthnAuthenticationSuccessful, a po niepowodzeniu OnWebAuthnAuthenticationError. Metodę tę należy wywoływać ręcznie tylko wtedy, gdy uwierzytelnianie odbywa się poza wbudowanym punktem końcowym HTTP.

Przykład

sgcWSAPIServer_WebAuthn1.ValidateAuthenticationOptions(vClientJSON);

Powrót do metod