TsgcWSAPIServer_WebAuthn › 方法 › ValidateRegistrationOptions
根据 WebAuthn 规范解析客户端认证载荷并验证新的凭据注册。
procedure ValidateRegistrationOptions(const aPayload: string);
| 名称 | 类型 | 描述 |
|---|---|---|
aPayload | const string | 客户端 navigator.credentials.create() 调用返回的 JSON 载荷,包含 attestationObject 和 clientDataJSON。 |
解码 CBOR attestationObject,根据已启用的格式(packed、tpm、android-key、android-safetynet、fido-u2f、apple、none)验证认证声明,提取凭据 ID 和公钥并将其存储在凭据存储库中。酌情触发 OnWebAuthnRegistrationValidateCertificate、OnWebAuthnRegistrationValidateCredentialId、OnWebAuthnRegistrationSuccessful 和 OnWebAuthnRegistrationError。仅在在内置 HTTP 端点之外驱动注册时,才需手动调用此方法。
sgcWSAPIServer_WebAuthn1.ValidateRegistrationOptions(vClientJSON);