TsgcWSAPIServer_WebAuthn方法 › ValidateAuthenticationOptions

ValidateAuthenticationOptions 方法

解析认证者数据、客户端数据和签名,并对照存储的凭证对用户进行身份验证。

语法

procedure ValidateAuthenticationOptions(const aPayload: string);

参数

名称类型描述
aPayloadconst string客户端 navigator.credentials.get() 调用返回的 JSON 有效载荷,包含凭证 id、authenticatorDataclientDataJSON 和签名。

备注

执行完整的 WebAuthn 规范验证:挑战、来源和依赖方 ID 检查、用户在场/用户验证标志、签名计数器单调性以及使用存储凭据的公钥进行签名验证。成功时触发 OnWebAuthnAuthenticationSuccessful,失败时触发 OnWebAuthnAuthenticationError。仅在在内置 HTTP 端点之外驱动身份验证时手动调用此方法。

示例

sgcWSAPIServer_WebAuthn1.ValidateAuthenticationOptions(vClientJSON);

返回方法