TsgcWSAPIServer_WebAuthn › Metody › ValidateAuthenticationOptions
Analizuje dane uwierzytelniające, dane klienta i podpis, a następnie uwierzytelnia użytkownika na podstawie przechowywanego poświadczenia.
procedure ValidateAuthenticationOptions(const aPayload: string);
| Nazwa | Typ | Opis |
|---|---|---|
aPayload | const string | Ładunek JSON zwrócony przez wywołanie navigator.credentials.get() po stronie klienta, zawierający identyfikator poświadczenia, authenticatorData, clientDataJSON i podpis. |
Przeprowadza pełną weryfikację zgodną ze specyfikacją WebAuthn: sprawdza wyzwanie, źródło i identyfikator Relying Party, flagi obecności/weryfikacji użytkownika, monotoniczność licznika podpisów oraz sygnaturę przy użyciu klucza publicznego przechowywanego poświadczenia. Po sukcesie wywołuje zdarzenie OnWebAuthnAuthenticationSuccessful, a po niepowodzeniu OnWebAuthnAuthenticationError. Metodę tę należy wywoływać ręcznie tylko wtedy, gdy uwierzytelnianie odbywa się poza wbudowanym punktem końcowym HTTP.
sgcWSAPIServer_WebAuthn1.ValidateAuthenticationOptions(vClientJSON);