完成注册Passkey
POST /api/user/passkey/register/finish
提交浏览器生成的 WebAuthn 注册凭证以完成 Passkey 绑定。
鉴权说明
用户控制台接口,需登录用户身份(会话 Cookie,或 Authorization: Bearer <access_token>)。未登录返回 401。
请求参数
请求体为 标准 WebAuthn 注册凭证对象(由前端 navigator.credentials.create() 生成后序列化提交),由服务端 WebAuthn 库直接解析,非自定义结构。顶层字段如下:
| 参数名 | 类型 | 必选 | 说明 |
|---|---|---|---|
id | string | 必选 | 凭证 ID(base64url) |
rawId | string | 必选 | 凭证原始 ID(base64url) |
type | string | 必选 | 固定值 public-key |
response | object | 必选 | 认证器响应 |
response.attestationObject | string | 必选 | 证明对象(base64url) |
response.clientDataJSON | string | 必选 | 客户端数据(base64url) |
响应字段(200)
| 字段名 | 类型 | 说明 |
|---|---|---|
success | boolean | 是否成功 |
message | string | 提示信息(注册成功文案) |
data | null | 无返回数据 |